Trè vulnerabilità in u driver wifi Marvell inclusu in u kernel Linux

In u driver per i dispositi wireless in chips Marvell identificatu trè vulnerabilità (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), chì pò esse risultatu in i dati chì sò scritti oltre u buffer attribuitu quandu si tratta di pacchetti inquadrati apposta mandati attraversu l'interfaccia. netlink.

I prublemi ponu esse sfruttati da un utilizatore locale per causà un crash di kernel in sistemi chì utilizanu carte wireless Marvell. A pussibilità di sfruttà e vulnerabilità per aumentà i so privileggi in u sistema ùn pò micca esse esclusa. I prublemi restanu sempre micca curretti in distribuzioni (Debian, Ubuntu, Fedora, RHEL, SUSE). Pruposta per l'inclusione in u kernel Linux patch.

Source: opennet.ru

Add a comment