سه آسیب پذیری در درایور وای فای مارول موجود در هسته لینوکس

در درایور دستگاه های بی سیم روی تراشه های Marvell شناخته شده است سه آسیب پذیری (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816، که می تواند منجر به نوشتن داده ها فراتر از بافر اختصاص داده شده در هنگام پردازش بسته های فریم بندی شده ویژه ارسال شده از طریق رابط شود. نت لینک.

این مشکلات می تواند توسط یک کاربر محلی برای ایجاد خرابی هسته در سیستم هایی که از کارت های بی سیم Marvell استفاده می کنند مورد سوء استفاده قرار گیرد. امکان بهره برداری از آسیب پذیری ها برای افزایش امتیازات خود در سیستم را نمی توان رد کرد. مشکلات هنوز در توزیع ها اصلاح نشده باقی می مانند (دبیان, اوبونتو, کلاه نمدی مردانه, ریل, سوس). برای گنجاندن در هسته لینوکس پیشنهاد شده است وصله.

منبع: opennet.ru

اضافه کردن نظر