Три вразливості у wifi-драйвері marvell, що входить до складу ядра Linux

У драйвері для бездротових пристроїв на чіпах Marvell виявлені три вразливості (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), які можуть призвести до запису даних за межі виділеного буфера при обробці спеціально оформлених пакетів, надісланих через інтерфейс netlink.

Проблеми можуть використовуватися локальним користувачем для виклику краху ядра на системах, що використовують бездротові карти Marvell. Не виключається також можливість експлуатації уразливостей підвищення своїх привілеїв у системі. Проблеми поки що залишаються невиправленими в дистрибутивах (Debian, Ubuntu, Fedora, RHEL, SUSE). Для включення до складу ядра Linux запропоновано патч.

Джерело: opennet.ru

Додати коментар або відгук