Linux yadrosiga kiritilgan marvell Wi-Fi drayveridagi uchta zaiflik

Marvell chiplarida simsiz qurilmalar uchun drayverda aniqlangan uchta zaiflik (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), interfeys orqali yuborilgan maxsus ramkali paketlarni qayta ishlashda ma'lumotlarning ajratilgan buferdan tashqarida yozilishiga olib kelishi mumkin. netlink.

Muammolardan mahalliy foydalanuvchi Marvell simsiz kartalaridan foydalanadigan tizimlarda yadro ishdan chiqishiga olib kelishi mumkin. Tizimdagi imtiyozlarni oshirish uchun zaifliklardan foydalanish imkoniyatini inkor etib bo'lmaydi. Tarqatishda muammolar haligacha tuzatilmagan (Debian, Ubuntu, Fedora, RHEL, SUSE). Linux yadrosiga kiritish uchun taklif qilingan yamoq.

Manba: opennet.ru

a Izoh qo'shish