Ubuthathaka obuthathu kumqhubi we-wifi emangalisayo ebandakanyiweyo kwi-Linux kernel

В драйвере для беспроводных устройств на чипах Marvell ichongiwe три уязвимости (I-CVE-2019-14814, I-CVE-2019-14815, I-CVE-2019-14816), которые могут привести к записи данных за пределы выделенного буфера при обработке специально оформленных пакетов, отправленных через интерфейс umnatha.

Проблемы могут быть эксплуатированы локальным пользователем для вызова краха ядра на системах, использующих беспроводные карты Marvell. Не исключается также возможность эксплуатации уязвимостей для повышения своих привилегий в системе. Проблемы пока остаются неисправленными в дистрибутивах (Debian, Ubuntu, Fedora, RHEL, USUSE). Для включения в состав ядра Linux предложен isiqaqa.

umthombo: opennet.ru

Yongeza izimvo