Tre vulnerabilità nel driver wifi marvell, parte del kernel Linux

Nel driver per dispositivi wireless basati su chip Marvell sono state individuate sono state riscontrate tre vulnerabilità (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), che possono portare alla scrittura di dati al di fuori del buffer assegnato durante l'elaborazione di pacchetti appositamente formattati inviati tramite l'interfaccia Netlink.

I problemi possono essere sfruttati da un utente locale per provocare un crash del kernel sui sistemi che utilizzano le schede wireless Marvell. Non si esclude la possibilità di sfruttare le vulnerabilità per ottenere privilegi elevati nel sistema. I problemi rimangono ancora non risolti nelle distribuzioni (Debian, Ubuntu, Fedora, RHEL, SUSE). È stato proposto di includerli nel kernel Linux patch.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster