Trzy luki w sterowniku Marvell Wi-Fi zawartym w jądrze Linuksa

W sterowniku urządzeń bezprzewodowych na chipach Marvell zidentyfikowane trzy luki (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), co może spowodować zapisanie danych poza przydzielonym buforem podczas przetwarzania specjalnie oprawionych pakietów przesyłanych przez interfejs netlink.

Problemy mogą zostać wykorzystane przez użytkownika lokalnego do spowodowania awarii jądra w systemach korzystających z kart bezprzewodowych Marvell. Nie można wykluczyć możliwości wykorzystania luk w celu zwiększenia swoich uprawnień w systemie. Problemy w dystrybucjach nadal pozostają nierozwiązane (Debian, Ubuntu, Fedora, RHEL, SUSE). Proponowane do włączenia do jądra Linuksa łatka.

Źródło: opennet.ru

Dodaj komentarz