Tiga kelemahan dalam pemacu wifi marvell termasuk dalam kernel Linux

Dalam pemacu untuk peranti wayarles pada cip Marvell dikenalpasti tiga kelemahan (CVE-2019 14814-, CVE-2019 14815-, CVE-2019 14816-), yang boleh mengakibatkan data ditulis melebihi penimbal yang diperuntukkan apabila memproses paket berbingkai khas yang dihantar melalui antara muka pautan net.

Isu ini boleh dieksploitasi oleh pengguna tempatan untuk menyebabkan ranap kernel pada sistem menggunakan kad wayarles Marvell. Kemungkinan mengeksploitasi kelemahan untuk meningkatkan keistimewaan seseorang dalam sistem tidak boleh diketepikan. Masalah masih kekal tidak dibetulkan dalam pengedaran (Debian, Ubuntu, Fedora, RHEL, SUSE). Dicadangkan untuk dimasukkan ke dalam kernel Linux tampalan.

Sumber: opennet.ru

Tambah komen