Kolm haavatavust wifi-draiveris marvell, mis kuulub Linuxi tuuma koostisesse

Marvelli kiipide traadita seadmete draiveris tuvastatud kolm haavatavust (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), mis võivad põhjustada andmete kirjutamist eraldatud puhvrivälisest ala töötlemisel spetsiaalselt vormistatud pakettide kaudu, mis saadetakse liidese kaudu Netlink.

Probleeme võivad ära kasutada kohaliku kasutaja jaoks, et põhjustada tuuma kokkuvarisemine Marvelli traadita kaartidega süsteemides. Ei saa välistada, et need haavatavused võivad samuti võimaldada õiguste tõstmist süsteemis. Probleemid jäävad siiani parandamata jaotustes (Debian, Ubuntu, Fedora, RHEL, SUSE). Ettenähtud Linuxi tuuma koostisesse patš.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster