Drie kwetsbaarheden in de Marvell Wifi-driver in de Linux-kernel

In het stuurprogramma voor draadloze apparaten op Marvell-chips geïdentificeerd drie kwetsbaarheden (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), wat ertoe kan leiden dat gegevens buiten de toegewezen buffer worden geschreven bij het verwerken van speciaal geframede pakketten die via de interface worden verzonden netlink.

De problemen kunnen door een lokale gebruiker worden uitgebuit om een ​​kernelcrash te veroorzaken op systemen die gebruik maken van draadloze Marvell-kaarten. De mogelijkheid om kwetsbaarheden te misbruiken om iemands privileges in het systeem te vergroten, kan niet worden uitgesloten. Er zijn nog steeds problemen met de distributies die niet zijn gecorrigeerd (Debian, Ubuntu, Fedora, RHEL, SUSE). Voorgesteld voor opname in de Linux-kernel lapje.

Bron: opennet.ru

Voeg een reactie