Três vulnerabilidades no driver wifi da Marvell incluído no kernel Linux

No driver para dispositivos sem fio em chips Marvell identificado três vulnerabilidades (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), o que pode fazer com que os dados sejam gravados além do buffer alocado ao processar pacotes com quadros especiais enviados pela interface netlink.

Os problemas podem ser explorados por um usuário local para causar uma falha no kernel em sistemas que usam placas sem fio Marvell. A possibilidade de explorar vulnerabilidades para aumentar os privilégios no sistema não pode ser descartada. Os problemas ainda permanecem sem correção nas distribuições (Debian, Ubuntu, Fedora, RHEL, SUSE). Proposto para inclusão no kernel Linux remendo.

Fonte: opennet.ru

Adicionar um comentário