Tre vulnerabilitete në drajverin wifi marvell, i përfshirë në bërthamën Linux

Në driverin për pajisjet pa tela me çipët Marvell identifikuar tri dobësi (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), të cilat mund të çojnë në shkruajtjen e të dhënave jashtë kufijve të caktuar të memories gjatë përpunimit të paketave të dizajnuara posaçërisht, të dërguara përmes ndërfaqes Netlink.

Problemet mund të shfrytëzohen nga përdoruesit lokalë për të shkaktuar rënien e kernelit në sistemet që përdorin kartat e wireless Marvell. Nuk përjashtohet gjithashtu mundësia e shfrytëzimit të dobësive për të rritur privilegjet e tyre në sistem. Problemet ende mbeten të pahapura në distribucionet (Debian, Ubuntu, Fedora, RHEL, SUSE). Përfshirë në bërthamën Linux, është propozuar patch.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster