Се осебпазирӣ дар драйвери wifi marvell, ки ба ядрои Linux дохил карда шудаанд

Дар драйвер барои дастгоҳҳои бесим дар микросхемаҳои Marvell муайян карда шуд се осебпазирӣ (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), ки метавонад ҳангоми коркарди бастаҳои махсуси чаҳорчӯбаи тавассути интерфейс фиристодашуда берун аз буфери ҷудошуда навишта шавад. netlink.

Мушкилот аз ҷониби корбари маҳаллӣ метавонанд истифода шаванд, то боиси суқути ядро ​​дар системаҳои кортҳои бесими Marvell гардад. Имконияти истифодаи осебпазирӣ барои зиёд кардани имтиёзҳои худ дар системаро истисно кардан мумкин нест. Проблемаҳо дар тақсимот ҳанӯз ислоҳнашуда боқӣ мемонанд (Debian, Ubuntu, Федора, RHEL, Сусус). Пешниҳод шудааст, ки ба ядрои Linux дохил карда шавад часпондан.

Манбаъ: opennet.ru

Илова Эзоҳ