Tri vundeblecoj en la marvell wifi-ŝoforo inkluzivita en la Linukso-kerno

En la ŝoforo por sendrataj aparatoj sur Marvell-blatoj identigita tri vundeblecoj (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), kiu povas rezultigi datumojn skribitajn preter la asignita bufro dum prilaborado de speciale enkadrigitaj pakaĵetoj senditaj tra la interfaco retligo.

La problemoj povas esti ekspluatitaj fare de loka uzanto por kaŭzi kernan kraŝon sur sistemoj uzantaj Marvell sendratajn kartojn. La ebleco ekspluati vundeblecojn por pliigi siajn privilegiojn en la sistemo ne povas esti ekskludita. Problemoj ankoraŭ restas nekorektitaj en distribuoj (Debian, ubuntu, Fedora, RELO, SUSE). Proponite por inkludo en la Linukso-kerno flikaĵo.

fonto: opennet.ru

Aldoni komenton