Tre sårbarheter i marvell wifi-drivrutinen som ingår i Linux-kärnan

I drivrutinen för trådlösa enheter på Marvell-chips identifieras tre sårbarheter (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), vilket kan resultera i att data skrivs bortom den allokerade bufferten vid bearbetning av speciellt inramade paket som skickas via gränssnittet nätlänk.

Problemen kan utnyttjas av en lokal användare för att orsaka en kärnkrasch på system som använder Marvells trådlösa kort. Möjligheten att utnyttja sårbarheter för att öka sina privilegier i systemet kan inte uteslutas. Problem är fortfarande okorrigerade i distributioner (Debian, ubuntu, fedora, RHEL, SUSE). Föreslagen för inkludering i Linux-kärnan plåster.

Källa: opennet.ru

Lägg en kommentar