Trei vulnerabilități în driverul wifi Marvell inclus în kernel-ul Linux

În driverul pentru dispozitive fără fir pe cipuri Marvell identificat trei vulnerabilități (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), care poate face ca datele să fie scrise dincolo de buffer-ul alocat atunci când procesează pachete special încadrate trimise prin interfață netlink.

Problemele pot fi exploatate de un utilizator local pentru a provoca o blocare a nucleului pe sistemele care utilizează plăci wireless Marvell. Nu poate fi exclusă posibilitatea exploatării vulnerabilităților pentru a-și crește privilegiile în sistem. Problemele rămân încă necorectate în distribuții (Debian, Ubuntu, Fedora, RHEL, SUSE). Propus pentru includere în nucleul Linux plasture.

Sursa: opennet.ru

Adauga un comentariu