Kolm haavatavust Marvelli wifi-draiveris, mis kuulub Linuxi kerneli koosseisu.

Marvelli kiipide traadita seadmete draiveris tuvastati avaldus kolm haavatavust (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), mis võivad põhjustada andmete kirjutamist ettenähtud puhvri piiridest kaugemale, kui töödeldakse spetsiaalselt kujundatud pakette, mis on saadetud kaudu Netlink.

Probleeme saab kasutada kohaliku kasutaja poolt, et põhjustada tuuma kokkuvarisemist süsteemides, mis kasutavad Marvelli traadita kaarte. Samuti on võimalik, et haavatavusi kasutatakse süsteemis privileegide tõstmiseks. Probleemid jäävad paranemata distributsioonides (Debian, Ubuntu, Fedora, RHEL, SUSE). Linuxi tuuma kokkuviimiseks on soovitatud plekk.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster