Linux çekirdeğinde bulunan marvell wifi sürücüsündeki üç güvenlik açığı

Marvell yongalarındaki kablosuz aygıtların sürücüsünde tespit üç güvenlik açığı (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), arayüz üzerinden gönderilen özel çerçeveli paketler işlenirken verilerin tahsis edilen arabelleğin ötesine yazılmasına neden olabilir ağ bağlantısı.

Sorunlar yerel bir kullanıcı tarafından Marvell kablosuz kartlarını kullanan sistemlerde çekirdek çökmesine neden olacak şekilde kullanılabilir. Bir kişinin sistemdeki ayrıcalıklarını artırmak için güvenlik açıklarından yararlanma olasılığı göz ardı edilemez. Dağıtımlarda sorunlar hala çözülmemiş durumda (Debian, Ubuntu, Fötr şapka, RHEL, SUSE). Linux çekirdeğine dahil edilmesi önerildi yama.

Kaynak: opennet.ru

Yorum ekle