Linux nukleoan sartutako Marvell wifi kontrolatzailearen hiru ahultasun

Marvell txipetan haririk gabeko gailuetarako kontrolatzailean identifikatu hiru ahultasun (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), eta horrek datuak esleitutako bufferetik haratago idaztea eragin dezake interfazearen bidez bidalitako marko bereziko paketeak prozesatzen direnean. netlink.

Arazoak tokiko erabiltzaile batek aprobetxa ditzake Marvell haririk gabeko txartelak erabiltzen dituzten sistemetan kernel-hondatzea eragiteko. Ezin da baztertu sisteman pribilegioak handitzeko ahultasunak ustiatzeko aukera. Arazoak oraindik ere zuzendu gabe jarraitzen dute banaketetan (Debian, Ubuntu, Fedora, RHEL, SUSE). Linux nukleoan sartzeko proposatua adabaki.

Iturria: opennet.ru

Gehitu iruzkin berria