Tre vulnerabilità nel driver Marvell WiFi incluso nel kernel Linux

Nel driver per i dispositivi wireless sui chip Marvell identificato tre vulnerabilità (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), che può comportare la scrittura di dati oltre il buffer allocato durante l'elaborazione di pacchetti con frame speciali inviati tramite l'interfaccia Collegamento di rete.

I problemi possono essere sfruttati da un utente locale per causare un arresto anomalo del kernel sui sistemi che utilizzano schede wireless Marvell. Non è da escludere la possibilità di sfruttare le vulnerabilità per aumentare i propri privilegi nel sistema. I problemi non sono ancora risolti nelle distribuzioni (Debian, Ubuntu, Fedora, RHEL, SUSE). Proposto per l'inclusione nel kernel Linux toppa.

Fonte: opennet.ru

Aggiungi un commento