Drei Schwachstellen im Wi-Fi-Treiber marvell, der Teil des Linux-Kernels ist

Im Treiber fĂŒr drahtlose GerĂ€te mit Marvell-Chips wurden drei Schwachstellen (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), die zu einer Datenspeicherung außerhalb des zugewiesenen Puffers fĂŒhren können, wenn speziell formatierte Pakete ĂŒber die Schnittstelle verarbeitet werden Netlink.

Die Probleme können von einem lokalen Benutzer ausgenutzt werden, um einen Kernel-Absturz auf Systemen mit Marvell-Wireless-Karten auszulösen. Es besteht auch die Möglichkeit, die Schwachstellen zur Erhöhung der Berechtigungen im System auszunutzen. Die Probleme sind in den Distributionen derzeit nicht behoben (Debian, Ubuntu, Fedora, RHEL, SUSE). Um in den Linux-Kernel aufgenommen zu werden, wurde vorgeschlagen Patch.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster