Linux ядросунда камтылган marvell wifi драйвериндеги үч алсыздык

Marvell чиптериндеги зымсыз түзмөктөр үчүн драйверде аныкталган үч аялуу (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), бул интерфейс аркылуу жөнөтүлгөн атайын рамкаланган пакеттерди иштетүүдө берилиштердин бөлүнгөн буферден тышкары жазылышына алып келиши мүмкүн. netlink.

Көйгөйлөр жергиликтүү колдонуучу тарабынан Marvell зымсыз карталарын колдонгон системаларда ядро ​​бузулушуна алып келиши мүмкүн. Системадагы артыкчылыктарды жогорулатуу үчүн аялуу жерлерди пайдалануу мүмкүнчүлүгүн жокко чыгарууга болбойт. Бөлүштүрүүдөгү көйгөйлөр дагы эле оңдолбой келет (Debian, Ubuntu, Fedora, RHEL, suse). Linux ядросуна киргизүү сунушталган жамаачы.

Source: opennet.ru

Комментарий кошуу