Ba lỗ hổng trong trình điều khiển wifi Marvel có trong nhân Linux

Trong driver cho các thiết bị không dây trên chip Marvell tiết lộ ba lỗ hổng (CVE-2019-14814, CVE-2019-14815, CVE-2019-14816), điều này có thể dẫn đến dữ liệu được ghi vượt quá bộ đệm được phân bổ khi xử lý các gói được đóng khung đặc biệt được gửi qua giao diện netlink.

Người dùng cục bộ có thể khai thác các vấn đề này để gây ra sự cố kernel trên các hệ thống sử dụng thẻ không dây Marvell. Không thể loại trừ khả năng khai thác lỗ hổng để tăng đặc quyền của một người trong hệ thống. Các vấn đề vẫn chưa được khắc phục trong bản phân phối (Debian, Ubuntu, Fedora, RHEL, SUSE). Đề xuất đưa vào nhân Linux .

Nguồn: opennet.ru

Thêm một lời nhận xét