Τρεις ευπάθειες στο πρόγραμμα οδήγησης wifi της marvell που περιλαμβάνεται στον πυρήνα του Linux

Στο πρόγραμμα οδήγησης για ασύρματες συσκευές σε μάρκες Marvell αποκάλυψε τρία τρωτά σημεία (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), το οποίο μπορεί να έχει ως αποτέλεσμα την εγγραφή δεδομένων πέρα ​​από το εκχωρημένο buffer κατά την επεξεργασία πακέτων με ειδικό πλαίσιο που αποστέλλονται μέσω της διεπαφής netlink.

Τα ζητήματα μπορούν να αξιοποιηθούν από έναν τοπικό χρήστη για να προκληθεί συντριβή πυρήνα σε συστήματα που χρησιμοποιούν ασύρματες κάρτες Marvell. Δεν μπορεί να αποκλειστεί η πιθανότητα εκμετάλλευσης τρωτών σημείων για την αύξηση των προνομίων του στο σύστημα. Τα προβλήματα εξακολουθούν να παραμένουν αδιόρθωτα στις διανομές (Debian, Ubuntu, Μαλακό καπέλλο, RHEL, SUSE). Προτείνεται για συμπερίληψη στον πυρήνα του Linux patch.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο