Tři zranitelnosti v ovladači marvell wifi, který je součástí linuxového jádra

V ovladači pro bezdrátová zařízení na čipech Marvell identifikované tři zranitelnosti (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), což může mít za následek zápis dat mimo přidělenou vyrovnávací paměť při zpracování speciálně zarámovaných paketů odeslaných přes rozhraní netlink.

Problémy může zneužít místní uživatel k tomu, aby způsobil pád jádra na systémech používajících bezdrátové karty Marvell. Nelze vyloučit možnost zneužití zranitelnosti ke zvýšení svých privilegií v systému. Problémy stále zůstávají neopravené v distribucích (Debian, ubuntu, Fedora, RHEL, SUSE). Navrženo pro zahrnutí do linuxového jádra patch.

Zdroj: opennet.ru

Přidat komentář