Tri ranljivosti v gonilniku marvell wifi, vključenem v jedro Linuxa

V gonilniku za brezžične naprave na čipih Marvell ugotovljeno tri ranljivosti (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), kar lahko povzroči zapisovanje podatkov izven dodeljenega vmesnega pomnilnika pri obdelavi posebej uokvirjenih paketov, poslanih prek vmesnika netlink.

Težave lahko izkoristi lokalni uporabnik, da povzroči zrušitev jedra v sistemih, ki uporabljajo brezžične kartice Marvell. Možnosti izkoriščanja ranljivosti za povečanje svojih privilegijev v sistemu ni mogoče izključiti. Težave še vedno ostajajo nepopravljene v distribucijah (Debian, Ubuntu, Fedora, RHEL, SUSE). Predlagano za vključitev v jedro Linuxa obliž.

Vir: opennet.ru

Dodaj komentar