Trzy luki w sterowniku wifi marvell, wchodzącym w skład jądra Linux

W sterowniku urządzeń bezprzewodowych opartych na chipach Marvell zidentyfikowano trzech luk bezpieczeństwa (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), które mogą prowadzić do zapisu danych poza przydzielonym buforem podczas przetwarzania specjalnie sformatowanych pakietów wysyłanych przez interfejs Netlink.

Problemy mogą być wykorzystywane przez lokalnego użytkownika do wywołania awarii jądra w systemach korzystających z kart bezprzewodowych Marvell. Istnieje też możliwość wykorzystania luk do podniesienia swoich uprawnień w systemie. Problemy pozostają niezałatwione w dystrybucjach (Debian, Ubuntu, Fedora, RHEL, SUSE). Proponowane włączenie do jądra Linux łatkę.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster