Trije kwetsberens yn 'e marvell wifi-bestjoerder opnommen yn' e Linux-kernel

Yn 'e stjoerprogramma foar draadloze apparaten op Marvell-chips identifisearre trije kwetsberens (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), wat kin resultearje yn gegevens wurde skreaun bûten de tawiisde buffer by it ferwurkjen fan spesjaal framed pakketten ferstjoerd fia de ynterface netlink.

De problemen kinne wurde eksploitearre troch in lokale brûker om in kernelcrash te feroarsaakjen op systemen dy't Marvell draadloze kaarten brûke. De mooglikheid om kwetsberens te brûken om de privileezjes yn it systeem te fergrutsjen kin net útsletten wurde. Problemen bliuwe noch net korrizjearre yn distribúsjes (Debian, ubuntu, Fedora, RHEL, SUSE). Foarsteld foar opname yn 'e Linux kernel patch.

Boarne: opennet.ru

Add a comment