Kolme haavoittuvuutta Linux-ytimeen sisältyvässä marvell wifi-ohjaimessa

Marvell-sirujen langattomien laitteiden ohjaimessa tunnistettu kolme haavoittuvuutta (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), mikä voi johtaa siihen, että tietoja kirjoitetaan varatun puskurin ulkopuolelle, kun käsitellään rajapinnan kautta lähetettyjä erikoiskehystettyjä paketteja. netlinkki.

Paikallinen käyttäjä voi hyödyntää ongelmia aiheuttaakseen ytimen kaatumisen Marvellin langattomia kortteja käyttävissä järjestelmissä. Mahdollisuutta hyödyntää haavoittuvuuksia järjestelmän oikeuksien lisäämiseksi ei voida sulkea pois. Ongelmat ovat edelleen korjaamatta jakeluissa (Debian, Ubuntu, Fedora, RHEL, SUSE). Ehdotettu sisällytettäväksi Linux-ytimeen läikkä.

Lähde: opennet.ru

Lisää kommentti