Nel driver per dispositivi wireless basati su chip Marvell sono state riscontrate tre vulnerabilità (, , ), che possono portare alla scrittura di dati al di fuori del buffer assegnato durante l'elaborazione di pacchetti appositamente formattati inviati tramite l'interfaccia .
I problemi possono essere sfruttati da un utente locale per provocare un crash del kernel sui sistemi che utilizzano le schede wireless Marvell. Non si esclude la possibilità di sfruttare le vulnerabilità per ottenere privilegi elevati nel sistema. I problemi rimangono ancora non risolti nelle distribuzioni (, , , , ). È stato proposto di includerli nel kernel Linux .
Fonte: opennet.ru
