Linuxi tuumas sisalduva marvelli wifi-draiveri kolm haavatavust

Marvelli kiipide traadita seadmete draiveris paljastatud kolm haavatavust (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), mille tulemuseks võib olla andmete kirjutamine eraldatud puhvrist kaugemale, kui töödeldakse liidese kaudu saadetud spetsiaalselt raamitud pakette. netlink.

Kohalik kasutaja saab neid probleeme ära kasutada, et põhjustada Marvelli juhtmeta kaarte kasutavates süsteemides kerneli krahhi. Ei saa välistada võimalust kasutada turvaauke oma privileegide suurendamiseks süsteemis. Probleemid on endiselt lahendamata distributsioonides (Debian, Ubuntu, Fedora, RHEL, SUSE). Soovitatav lisada Linuxi kernelisse plaaster.

Allikas: opennet.ru

Lisa kommentaar