Tres vulnerabilidades no controlador wifi maravell incluído no núcleo de Linux

No controlador para dispositivos sen fíos en chips Marvell identificado tres vulnerabilidades (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), o que pode provocar que os datos se escriban máis aló do búfer asignado cando se procesan paquetes enmarcados especialmente enviados a través da interface netlink.

Os problemas poden ser explotados por un usuario local para causar un fallo do núcleo nos sistemas que usan tarxetas sen fíos Marvell. Non se pode descartar a posibilidade de explotar vulnerabilidades para aumentar os seus privilexios no sistema. Os problemas seguen sen corrixirse nas distribucións (Debian, Ubuntu, Fedora, RHEL, SUSE). Proposta para a súa inclusión no núcleo de Linux parche.

Fonte: opennet.ru

Engadir un comentario