Tliet vulnerabbiltajiet fis-sewwieq tal-wifi Marvell inklużi fil-kernel tal-Linux

Fis-sewwieq għal tagħmir bla fili fuq ċipep Marvell identifikati tliet vulnerabbiltajiet (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), li jistgħu jirriżultaw f'dejta li tinkiteb lil hinn mill-buffer allokat meta jiġu pproċessati pakketti b'qafas apposta mibgħuta permezz tal-interface netlink.

Il-kwistjonijiet jistgħu jiġu sfruttati minn utent lokali biex jikkawża ħabta tal-qalba fuq sistemi li jużaw kards bla fili Marvell. Il-possibbiltà li jiġu sfruttati vulnerabbiltajiet biex iżidu l-privileġġi fis-sistema ma tistax tiġi eskluża. Il-problemi għadhom mhux ikkoreġuti fid-distribuzzjonijiet (Debian, Ubuntu, Fedora, RHEL, suse). Propost għall-inklużjoni fil-kernel tal-Linux garża.

Sors: opennet.ru

Żid kumment