En el controlador de dispositivos inalámbricos con chips Marvell se encontraron tres vulnerabilidades (, , ), que pueden conducir a la escritura de datos más allá del búfer asignado al procesar paquetes diseñados específicamente, enviados a través de la interfaz .
Los problemas pueden ser explotados por un usuario local para causar un fallo del núcleo en sistemas que utilizan tarjetas inalámbricas Marvell. También no se descarta la posibilidad de aprovechar vulnerabilidades para elevar sus privilegios en el sistema. Los problemas aún permanecen sin resolver en las distribuciones (, , , , ). Se ha propuesto incluirlo en el núcleo de Linux .
Fuente: opennet.ru
