Tre sårbarheter i marvell wifi-driveren inkludert i Linux-kjernen

I driveren for trådløse enheter på Marvell-brikker identifisert tre sårbarheter (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), som kan føre til at data skrives utover den tildelte bufferen ved behandling av spesialinnrammede pakker sendt gjennom grensesnittet Nettlink.

Problemene kan utnyttes av en lokal bruker til å forårsake en kjernekrasj på systemer som bruker Marvell trådløse kort. Muligheten for å utnytte sårbarheter for å øke ens privilegier i systemet kan ikke utelukkes. Problemer er fortsatt ukorrigerte i distribusjoner (Debian, Ubuntu, Fedora, RHEL, SUSE). Foreslått for inkludering i Linux-kjernen lapp.

Kilde: opennet.ru

Legg til en kommentar