Tatlong kahinaan sa marvell wifi driver na kasama sa Linux kernel

Sa driver para sa mga wireless na device sa Marvell chips nakilala tatlong kahinaan (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), na maaaring maging sanhi ng pagsusulat ng data sa kabila ng inilalaang buffer kapag nagpoproseso ng mga espesyal na naka-frame na packet na ipinadala sa pamamagitan ng interface netlink.

Ang mga isyu ay maaaring pinagsamantalahan ng isang lokal na gumagamit upang maging sanhi ng pag-crash ng kernel sa mga system gamit ang Marvell wireless card. Ang posibilidad ng pagsasamantala ng mga kahinaan upang madagdagan ang mga pribilehiyo ng isang tao sa sistema ay hindi maaaring iwanan. Ang mga problema ay nananatiling hindi naitatama sa mga pamamahagi (Debian, Ubuntu, Fedora, RHEL, SUSE). Iminungkahi para sa pagsasama sa Linux kernel tambalan.

Pinagmulan: opennet.ru

Magdagdag ng komento