Trys „Marvell wifi“ tvarkyklės, įtrauktos į „Linux“ branduolį, pažeidžiamumas

„Marvell“ lustų belaidžių įrenginių tvarkyklėje atskleista trys pažeidžiamumai (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), dėl kurių duomenys gali būti įrašomi už skirto buferio ribų, kai apdorojami specialiai įrėminti paketai, siunčiami per sąsają. tinklo nuoroda.

Vietinis vartotojas gali pasinaudoti šiomis problemomis, kad sukeltų branduolio gedimą sistemose, kuriose naudojamos „Marvell“ belaidės kortelės. Negalima atmesti galimybės išnaudoti pažeidžiamumą siekiant padidinti savo privilegijas sistemoje. Problemos vis dar lieka neištaisytos paskirstymuose (debian, ubuntu, Minkšta fetrinė skrybėlė, RHEL, SUSA). Siūloma įtraukti į Linux branduolį pleistras.

Šaltinis: opennet.ru

Добавить комментарий