Три рањивости у марвелл вифи драјверу укљученом у Линук кернел

У драјверу за бежичне уређаје на Марвелл чиповима идентификован три рањивости (ЦВЕ-КСНУМКС-КСНУМКС, ЦВЕ-КСНУМКС-КСНУМКС, ЦВЕ-КСНУМКС-КСНУМКС), што може резултирати уписивањем података изван додељеног бафера приликом обраде посебно уоквирених пакета послатих преко интерфејса нетлинк.

Локални корисник може да искористи проблеме да изазове пад кернела на системима који користе Марвелл бежичне картице. Не може се искључити могућност искоришћавања рањивости за повећање привилегија у систему. Проблеми и даље остају неисправљени у дистрибуцијама (Дебиан, убунту, федора, РХЕЛ, СУСЕ). Предложено за укључивање у Линук кернел закрпа.

Извор: опеннет.ру

Додај коментар