Drei Schwachstellen im Marvell-WLAN-Treiber, der im Linux-Kernel enthalten ist

Im Treiber für drahtlose Geräte auf Marvell-Chips identifiziert drei Schwachstellen (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), was dazu führen kann, dass Daten über den zugewiesenen Puffer hinaus geschrieben werden, wenn speziell gerahmte Pakete verarbeitet werden, die über die Schnittstelle gesendet werden Netlink.

Die Probleme können von einem lokalen Benutzer ausgenutzt werden, um auf Systemen, die Marvell-Wireless-Karten verwenden, einen Kernel-Absturz zu verursachen. Es kann nicht ausgeschlossen werden, dass Schwachstellen ausgenutzt werden, um die eigenen Privilegien im System zu erhöhen. In Distributionen bleiben weiterhin Probleme unkorrigiert (Debian, Ubuntu, Fedora, RHEL, SUSE). Zur Aufnahme in den Linux-Kernel vorgeschlagen patch.

Source: opennet.ru

Kommentar hinzufügen