Trīs Linux kodolā iekļautā marvell wifi draivera ievainojamības

Marvell mikroshēmu bezvadu ierīču draiverī identificēts trīs ievainojamības (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), kā rezultātā dati var tikt ierakstīti ārpus piešķirtā bufera, apstrādājot īpaši ierāmētas paketes, kas nosūtītas caur interfeisu. tīkla saite.

Problēmas var izmantot vietējais lietotājs, lai izraisītu kodola avāriju sistēmās, kurās tiek izmantotas Marvell bezvadu kartes. Nevar izslēgt iespēju izmantot ievainojamības, lai palielinātu savas privilēģijas sistēmā. Problēmas joprojām nav novērstas sadalījumos (Debian, Ubuntu, Fedora, RHEL, SUSE). Ierosināts iekļaut Linux kodolā plāksteris.

Avots: opennet.ru

Pievieno komentāru