Tulo ka mga kahuyangan sa marvell wifi driver nga gilakip sa Linux kernel

Sa drayber alang sa mga wireless nga aparato sa Marvell chips giila tulo ka mga kahuyangan (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), nga mahimong moresulta sa mga datos nga gisulat lapas sa gigahin nga buffer sa pagproseso sa espesyal nga framed packet nga gipadala pinaagi sa interface netlink.

Ang mga isyu mahimong mapahimuslan sa usa ka lokal nga tiggamit nga hinungdan sa usa ka kernel crash sa mga sistema gamit ang Marvell wireless card. Ang posibilidad sa pagpahimulos sa mga kahuyangan aron madugangan ang mga pribilehiyo sa usa ka tawo sa sistema dili mahimong isalikway. Ang mga problema nagpabilin nga wala matul-id sa mga pag-apod-apod (Debian, Ubuntu, Fedora, RHEL, SUSE). Gisugyot nga ilakip sa Linux kernel pag-patch.

Source: opennet.ru

Idugang sa usa ka comment