Három sebezhetőség a Linux kernelben található marvell wifi-illesztőprogramban

A vezeték nélküli eszközök illesztőprogramjában a Marvell chipeken azonosított három sebezhetőség (CVE-2019 14814-, CVE-2019 14815-, CVE-2019 14816-), ami az interfészen keresztül küldött, speciálisan keretezett csomagok feldolgozása során a lefoglalt pufferen túli adatírást eredményezhet. netlink.

A problémákat a helyi felhasználó kihasználhatja kernel összeomlásához Marvell vezeték nélküli kártyákat használó rendszereken. Nem zárható ki annak lehetősége, hogy a sérülékenységeket kihasználva növeljék jogosultságait a rendszerben. A problémák továbbra is kijavítatlanok a disztribúciókban (Debian, Ubuntu, Fedora, RHEL, SUSE). Javasolt belefoglalni a Linux kernelbe tapasz.

Forrás: opennet.ru

Hozzászólás