Tre dobësi në drejtuesin wifi marvell të përfshirë në kernelin Linux

Në drejtuesin për pajisjet me valë në çipat Marvell identifikuar tre dobësi (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), e cila mund të rezultojë në shkrimin e të dhënave përtej buferit të caktuar kur përpunohen paketat e kornizuara posaçërisht të dërguara përmes ndërfaqes netlink.

Problemet mund të shfrytëzohen nga një përdorues lokal për të shkaktuar një përplasje të kernelit në sistemet që përdorin kartat wireless Marvell. Nuk mund të përjashtohet mundësia e shfrytëzimit të dobësive për të rritur privilegjet e dikujt në sistem. Problemet mbeten ende të pa korrigjuara në shpërndarje (Debian, Ubuntu, Fedora, RHEL, SUSE). Propozuar për përfshirje në kernel Linux patch.

Burimi: opennet.ru

Shto një koment