Drei Schwachstellen im Wi-Fi-Treiber marvell, der Teil des Linux-Kernels ist

Im Treiber für drahtlose Geräte mit Marvell-Chips wurden drei Schwachstellen (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), die zu einer Datenspeicherung außerhalb des zugewiesenen Puffers führen können, wenn speziell formatierte Pakete über die Schnittstelle verarbeitet werden Netlink.

Die Probleme können von einem lokalen Benutzer ausgenutzt werden, um einen Kernel-Absturz auf Systemen mit Marvell-Wireless-Karten auszulösen. Es besteht auch die Möglichkeit, die Schwachstellen zur Erhöhung der Berechtigungen im System auszunutzen. Die Probleme sind in den Distributionen derzeit nicht behoben (Debian, Ubuntu, Fedora, RHEL, SUSE). Um in den Linux-Kernel aufgenommen zu werden, wurde vorgeschlagen Patch.

Quelle: opennet.ru

60GB SSD 8Gb DDR4