Tres vulnerabilidades en el controlador wifi marvell incluido en el kernel de Linux

En el controlador para dispositivos inalámbricos en chips Marvell identificado tres vulnerabilidades (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), lo que puede provocar que los datos se escriban más allá del búfer asignado al procesar paquetes especialmente enmarcados enviados a través de la interfaz enlace de red.

Un usuario local puede aprovechar los problemas para provocar un fallo del kernel en sistemas que utilizan tarjetas inalámbricas Marvell. No se puede descartar la posibilidad de explotar vulnerabilidades para aumentar los privilegios en el sistema. Los problemas aún siguen sin corregirse en las distribuciones (Debian, Ubuntu, Fedora, RHEL, SUSE). Propuesto para su inclusión en el kernel de Linux. parche.

Fuente: opennet.ru

Añadir un comentario