Dräi Schwachstelle am Marvell Wifi Chauffer abegraff am Linux Kernel

Am Chauffer fir drahtlose Geräter op Marvell Chips identifizéiert dräi Schwachstelle (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), wat verursaache kann datt Daten iwwer den zougewisene Puffer geschriwwe ginn wann Dir speziell framed Pakete veraarbecht, déi duerch den Interface geschéckt ginn netlink.

D'Problemer kënne vun engem lokale Benotzer exploitéiert ginn fir e Kernel Crash op Systemer ze verursaachen déi Marvell Wireless Kaarten benotzen. D'Méiglechkeet vu Schwachstelle auszenotzen fir seng Privilegien am System ze erhéijen kann net ausgeschloss ginn. Probleemer bleiwen nach ëmmer net korrigéiert an Verdeelungen (Debian, Ubuntu, Fedora, RHEL, SUSE). Proposéiert fir Inklusioun am Linux Kernel Patch.

Source: opennet.ru

Setzt e Commentaire