Tre vulnerabilità nel driver wifi marvell, parte del kernel Linux
Sono state identificate tre vulnerabilità (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816) nel driver per dispositivi wireless con chip Marvell, che possono portare alla scrittura di dati al di fuori del buffer allocato durante la gestione di pacchetti appositamente formattati inviati tramite l'interfaccia Netlink. Questi problemi possono essere sfruttati da un utente locale per causare un crash del kernel su sistemi che utilizzano schede wireless Marvell. Non si esclude inoltre la possibilità di sfruttare le vulnerabilità […]
