Tres vulnerabilidades en el controlador WiFi del kernel de Marvell Linux

En el controlador para dispositivos inalámbricos en chips Marvell identificado tres vulnerabilidades (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), lo que puede provocar que los datos se escriban más allá del búfer asignado al procesar paquetes especialmente enmarcados enviados a través de la interfaz enlace de red.

Un usuario local puede aprovechar los problemas para provocar un fallo del kernel en sistemas que utilizan tarjetas inalámbricas Marvell. No se puede descartar la posibilidad de explotar vulnerabilidades para aumentar los privilegios en el sistema. Los problemas aún siguen sin corregirse en las distribuciones (Debian, Ubuntu, Fedora, RHEL, SUSE). Для включения в состав ядра Linux sugirió parche.

Fuente: opennet.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster