Tri vundeblecoj en la pelilo de la WiFi-kerno de Marvell Linux

En la ŝoforo por sendrataj aparatoj sur Marvell-blatoj identigita tri vundeblecoj (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), kiu povas rezultigi datumojn skribitajn preter la asignita bufro dum prilaborado de speciale enkadrigitaj pakaĵetoj senditaj tra la interfaco retligo.

La problemoj povas esti ekspluatitaj fare de loka uzanto por kaŭzi kernan kraŝon sur sistemoj uzantaj Marvell sendratajn kartojn. La ebleco ekspluati vundeblecojn por pliigi siajn privilegiojn en la sistemo ne povas esti ekskludita. Problemoj ankoraŭ restas nekorektitaj en distribuoj (Debian, Ubuntu, Fedora, RELO, SUSE). Por inkludo en la kernon Linux proponis flikaĵo.

fonto: opennet.ru

Aĉetu fidindan gastigadon por retejoj kun DDoS-protekto, VPS-VDS-serviloj 🔥 Aĉetu fidindan retejan gastigadon kun DDoS-protekto, VPS VDS-servilojn | ProHoster