Tri ranjivosti u marvell wifi drajveru uključenom u Linux kernel

U upravljačkom programu za bežične uređaje na Marvell čipovima identificiran tri ranjivosti (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), što može rezultirati upisivanjem podataka izvan dodijeljenog međuspremnika prilikom obrade posebno uokvirenih paketa poslanih kroz sučelje netlink.

Probleme može iskoristiti lokalni korisnik da izazove pad kernela na sustavima koji koriste Marvell bežične kartice. Ne može se isključiti mogućnost iskorištavanja ranjivosti za povećanje vlastitih privilegija u sustavu. Problemi i dalje ostaju neispravljeni u distribucijama (Debian, Ubuntu, Fedora, RHEL, SUSE). Predloženo za uključivanje u jezgru Linuxa zakrpa.

Izvor: opennet.ru

Dodajte komentar