Trois vulnérabilités dans le pilote wifi Marvell inclus dans le noyau Linux

Dans le pilote pour les appareils sans fil sur les puces Marvell identifié trois vulnérabilités (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), ce qui peut entraîner l'écriture de données au-delà du tampon alloué lors du traitement de paquets spécialement encadrés envoyés via l'interface Lien réseau.

Ces problèmes peuvent être exploités par un utilisateur local pour provoquer un crash du noyau sur les systèmes utilisant des cartes sans fil Marvell. La possibilité d'exploiter les vulnérabilités pour augmenter ses privilèges dans le système ne peut être exclue. Les problèmes restent toujours non corrigés dans les distributions (Debian, Ubuntu, Fedora, RHEL, SUSE). Proposé pour inclusion dans le noyau Linux patch.

Source: opennet.ru

Ajouter un commentaire