Trei vulnerabilități în driverul wifi Marvell, care face parte din kernelul Linux

În driverul pentru dispozitive wireless cu cipuri Marvell au fost identificate sunt trei vulnerabilități (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), care pot duce la scrierea datelor dincolo de bufferul alocat în timpul procesării pachetelor formate special, trimise prin interfață Netlink.

Problemele pot fi exploatate de utilizatori locali pentru a provoca блокarea nucleului pe sistemele care folosesc plăci wireless Marvell. Nu este exclusă și posibilitatea exploatării vulnerabilităților pentru creșterea privilegiilor în sistem. Problemele rămân încă nerezolvate în distribuțiile (Debian, Ubuntu, Fedora, RHEL, SUSE). Pentru a fi incluse în nucleul Linux, a fost propus patch.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster