Linux 核心中包含的 Marvell wifi 驅動程式存在三個漏洞

在 Marvell 晶片上的無線裝置驅動程式中 已確定 三個漏洞(CVE-2019,14814, CVE-2019,14815, CVE-2019,14816),在處理透過介面發送的特殊幀資料包時,這可能會導致資料寫入超出分配的緩衝區 網聯.

本機用戶可以利用這些問題導致使用 M​​arvell 無線卡的系統核心崩潰。 不排除利用漏洞來增加系統權限的可能性。 發行版中的問題仍未修正(Debian, Ubuntu, Fedora, RHEL, SUSE)。 建議納入 Linux 內核 修補.

來源: opennet.ru

添加評論