Linux カーネルに含まれる marvell Wi-Fi ドライバーに XNUMX つの脆弱性

Marvell チップ上のワイヤレス デバイスのドライバー内 識別された XNUMX つの脆弱性 (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816)、インターフェイスを介して送信される特別にフレーム化されたパケットを処理するときに、割り当てられたバッファを超えてデータが書き込まれる可能性があります。 ネットリンク.

この問題を悪用すると、ローカル ユーザーが Marvell ワイヤレス カードを使用するシステムでカーネル クラッシュを引き起こす可能性があります。 脆弱性を悪用してシステム内の権限を高める可能性を排除することはできません。 ディストリビューションでは依然として問題が修正されていません (Debianの, Ubuntu, フェドーラ, RHEL, SUSE)。 Linux カーネルに含めることが提案されています パッチ.

出所: オープンネット.ru

コメントを追加します