Tilu kerentanan dina supir wifi marvell kalebet dina kernel Linux

Dina supir pikeun alat nirkabel dina chip Marvell dicirikeun tilu kerentanan (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), anu tiasa nyababkeun data ditulis saluareun panyangga anu dialokasikeun nalika ngolah pakét anu dipiguraan khusus anu dikirim ngaliwatan antarmuka. netlink.

Masalahna tiasa dieksploitasi ku pangguna lokal pikeun nyababkeun kacilakaan kernel dina sistem anu nganggo kartu nirkabel Marvell. Kamungkinan ngamangpaatkeun kerentanan pikeun ningkatkeun hak husus dina sistem teu tiasa dileungitkeun. Masalah masih tetep teu dilereskeun dina distribusi (Debian, Ubuntu, Fedora, RHEL, Pirang). Diajukeun pikeun dilebetkeun kana kernel Linux tambalan.

sumber: opennet.ru

Tambahkeun komentar