Telung kerentanan ing driver wifi marvell kalebu ing kernel Linux

Ing driver kanggo piranti nirkabel ing Kripik Marvell dikenali telung kerentanan (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), sing bisa nyebabake data ditulis ngluwihi buffer sing diparengake nalika ngolah paket sing dipigura khusus sing dikirim liwat antarmuka. netlink.

Masalah kasebut bisa dimanfaatake dening pangguna lokal kanggo nyebabake kacilakan kernel ing sistem nggunakake kertu nirkabel Marvell. Kemungkinan ngeksploitasi kerentanan kanggo nambah hak istimewa ing sistem kasebut ora bisa ditolak. Masalah isih tetep ora dikoreksi ing distribusi (Debian, ubuntu, Fedora, RHEL, SUSE). Diusulake kanggo dilebokake ing kernel Linux tambalan.

Source: opennet.ru

Add a comment