Tre sårbarheder i marvell wifi-driveren inkluderet i Linux-kernen

I driveren til trådløse enheder på Marvell-chips afsløret tre sårbarheder (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), hvilket kan resultere i, at data bliver skrevet ud over den tildelte buffer, når der behandles specielt indrammede pakker sendt gennem grænsefladen Netlink.

Problemerne kan udnyttes af en lokal bruger til at forårsage et kernenedbrud på systemer, der bruger Marvell trådløse kort. Muligheden for at udnytte sårbarheder til at øge sine privilegier i systemet kan ikke udelukkes. Problemer forbliver stadig ukorrigerede i distributioner (Debian, Ubuntu, Fedora, RHEL, SUSE). Foreslået til inklusion i Linux-kernen lappe.

Kilde: opennet.ru

Tilføj en kommentar