Tri zraniteľnosti v ovládači marvell wifi, ktorý je súčasťou linuxového jadra

V ovládači pre bezdrôtové zariadenia na čipoch Marvell identifikované tri zraniteľnosti (CVE-2019 14814,, CVE-2019 14815,, CVE-2019 14816,), čo môže viesť k zápisu údajov mimo pridelenej vyrovnávacej pamäte pri spracovaní špeciálne rámcovaných paketov odoslaných cez rozhranie netlink.

Problémy môže zneužiť lokálny používateľ na spôsobenie zlyhania jadra v systémoch používajúcich bezdrôtové karty Marvell. Nemožno vylúčiť možnosť zneužitia zraniteľností na zvýšenie svojich privilégií v systéme. Problémy stále zostávajú neopravené v distribúciách (debian, ubuntu, Fedora, RHEL, SUSE). Navrhnuté na zahrnutie do jadra Linuxu náplasť.

Zdroj: opennet.ru

Pridať komentár