Линуксийн цөмд багтсан marvell wifi драйверын гурван эмзэг байдал

Marvell чип дээрх утасгүй төхөөрөмжүүдийн драйвер дээр тодорхойлсон гурван эмзэг байдал (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), энэ нь интерфэйсээр илгээсэн тусгай хүрээтэй пакетуудыг боловсруулах үед хуваарилагдсан буферээс цааш өгөгдөл бичихэд хүргэдэг. сүлжээний холбоос.

Marvell утасгүй карт ашигладаг системүүд дээр цөмийн эвдрэл үүсгэхийн тулд орон нутгийн хэрэглэгч эдгээр асуудлыг ашиглаж болно. Систем дэх давуу эрхээ нэмэгдүүлэхийн тулд сул талыг ашиглах боломжийг үгүйсгэх аргагүй юм. Хуваарилалтад асуудал нь засаагүй хэвээр байна (Debian, Ubuntu, Федора, RHEL, Сүйрэл). Линукс цөмд оруулахыг санал болгож байна нөхөөс.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх