Tiga kerentanan pada driver wifi Marvell yang disertakan dalam kernel Linux

Di driver untuk perangkat nirkabel pada chip Marvell diidentifikasi tiga kerentanan (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), yang dapat menyebabkan data ditulis melebihi buffer yang dialokasikan saat memproses paket berbingkai khusus yang dikirim melalui antarmuka tautan bersih.

Masalah ini dapat dieksploitasi oleh pengguna lokal untuk menyebabkan kerusakan kernel pada sistem yang menggunakan kartu nirkabel Marvell. Kemungkinan mengeksploitasi kerentanan untuk meningkatkan hak istimewa seseorang dalam sistem tidak dapat dikesampingkan. Masalah masih belum diperbaiki dalam distribusi (Debian, Ubuntu, Fedora, RHEL, SUSE). Diusulkan untuk dimasukkan dalam kernel Linux tambalan.

Sumber: opennet.ru

Tambah komentar