Im Treiber für drahtlose Geräte mit Marvell-Chips drei Schwachstellen (, , ), die zu einer Datenspeicherung außerhalb des zugewiesenen Puffers führen können, wenn speziell formatierte Pakete über die Schnittstelle verarbeitet werden .
Die Probleme können von einem lokalen Benutzer ausgenutzt werden, um einen Kernel-Absturz auf Systemen mit Marvell-Wireless-Karten auszulösen. Es besteht auch die Möglichkeit, die Schwachstellen zur Erhöhung der Berechtigungen im System auszunutzen. Die Probleme sind in den Distributionen derzeit nicht behoben (, , , , ). Um in den Linux-Kernel aufgenommen zu werden, wurde vorgeschlagen .
Quelle: opennet.ru
