Tre vulnerabilitete në drejtuesin wifi të Marvell, i pranishëm në kernelin Linux

Në driverin për pajisjet wireless me çipe Marvell janë identifikuar tri vulnerabilitete (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), që mund të çojnë në shkruarjen e të dhënave përtej buffers së caktuar gjatë përpunimit të paketave të veçanta, të dërguara përmes ndërfaqes Netlink.

Problemet mund të shfrytëzohen nga përdorues lokal për të shkaktuar një rënie të kernelit në sistemet që përdorin kartat wireless Marvell. Nuk përjashtohet as mundësia e shfrytëzimit të dobësive për të rritur privilegjet në sistem. Problemet aktualisht mbeten të pa zgjidhura në distribuimet (Debian, Ubuntu, Fedora, RHEL, SUSE). Për tu përfshirë në kernelin Linux është propozuar patch.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster