Tres vulnerabilidades en el controlador wifi marvell, incluido en el núcleo de Linux

En el controlador de dispositivos inalámbricos con chips Marvell se han identificado se encontraron tres vulnerabilidades (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), que pueden conducir a la escritura de datos más allá del búfer asignado al procesar paquetes diseñados específicamente, enviados a través de la interfaz Netlink.

Los problemas pueden ser explotados por un usuario local para causar un fallo del núcleo en sistemas que utilizan tarjetas inalámbricas Marvell. También no se descarta la posibilidad de aprovechar vulnerabilidades para elevar sus privilegios en el sistema. Los problemas aún permanecen sin resolver en las distribuciones (Debian, Ubuntu, Fedora, RHEL, SUSE). Se ha propuesto incluirlo en el núcleo de Linux parche.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster