Dans le pilote pour les appareils sans fil utilisant des puces Marvell trois vulnérabilités (, , ), qui peuvent entraîner l'écriture de données en dehors du tampon alloué lors du traitement de paquets spécialement conçus envoyés via l'interface .
Les problèmes peuvent être exploités par un utilisateur local pour provoquer un crash du noyau sur les systèmes utilisant des cartes sans fil Marvell. Il est également possible d'exploiter les vulnérabilités pour élever ses privilèges dans le système. Les problèmes restent non corrigés dans les distributions (, , , , ). Pour intégration dans le noyau Linux a été proposé .
Source : opennet.ru
