ភាពងាយរងគ្រោះចំនួនបីនៅក្នុងកម្មវិធីបញ្ជា marvell wifi រួមបញ្ចូលនៅក្នុងខឺណែលលីនុច

В драйвере для беспроводных устройств на чипах Marvell កំណត់អត្តសញ្ញាណ ភាពងាយរងគ្រោះចំនួនបី (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), которые могут привести к записи данных за пределы выделенного буфера при обработке специально оформленных пакетов, отправленных через интерфейс បណ្តាញភ្ជាប់.

Проблемы могут быть эксплуатированы локальным пользователем для вызова краха ядра на системах, использующих беспроводные карты Marvell. Не исключается также возможность эксплуатации уязвимостей для повышения своих привилегий в системе. Проблемы пока остаются неисправленными в дистрибутивах (ដេបៀន, គូប៊ុនទូ, Fedora, អរ, ស៊ូស៊ី). Для включения в состав ядра Linux предложен បំណះ.

ប្រភព: opennet.ru

បន្ថែមមតិយោបល់