Trois vulnérabilités dans le pilote wifi marvell présent dans le noyau Linux

Dans le pilote pour les appareils sans fil utilisant des puces Marvell ont été identifiées trois vulnérabilités (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), qui peuvent entraîner l'écriture de données en dehors du tampon alloué lors du traitement de paquets spécialement conçus envoyés via l'interface Netlink.

Les problèmes peuvent être exploités par un utilisateur local pour provoquer un crash du noyau sur les systèmes utilisant des cartes sans fil Marvell. Il est également possible d'exploiter les vulnérabilités pour élever ses privilèges dans le système. Les problèmes restent non corrigés dans les distributions (Debian, Ubuntu, Fedora, RHEL, SUSE). Pour intégration dans le noyau Linux a été proposé un patch.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster