Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)

栏目: 服务器 · Linux · 发布时间: 7年前

内容简介:Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)发布日期:2019-05-30更新日期:2019-05-31

Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)

发布日期:2019-05-30

更新日期:2019-05-31

受影响系统:

Linux kernel

RedHat Linux 8

RedHat Linux 7

RedHat Linux 6

描述:

BUGTRAQ  ID: 108521

CVE(CAN) ID: CVE-2019-3846

Linux kernel是美国 Linux 基金会发布的开源操作系统Linux所使用的内核。

Linux kernel的Marvell wifi芯片驱动程序中,存在一个漏洞。marvell/mwifiex/scan.c中的mwifiex_update_bss_desc_with_ie函数中的堆溢出允许远程攻击者导致拒绝服务(系统崩溃)或可能执行任意代码。

<*来源:huangwen (ADLab of Venustech)

链接: https://www.redhat.com/support/errata/-CVE-2019.html

*>

建议:

厂商补丁:

RedHat

------

RedHat已经为此发布了一个安全公告(CVE-2019-3846)以及相应补丁:

CVE-2019-3846:kernel: Heap overflow in mwifiex_update_bss_desc_with_ie function in marvell/mwifiex/scan.c

链接: https://www.redhat.com/support/errata/-CVE-2019.html

补丁下载:

Linux公社的RSS地址https://www.linuxidc.com/rssFeed.aspx

本文永久更新链接地址: https://www.linuxidc.com/Linux/2019-06/158915.htm


以上所述就是小编给大家介绍的《Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

黑客简史:棱镜中的帝国

黑客简史:棱镜中的帝国

刘创 / 电子工业出版社 / 2015-1 / 39.80元

“黑客”,伴随着计算机和互联网而诞生,他们掌握着前沿的计算机和网络技术,能够发现并利用计算机系统和网络的弱点,他们的行为动机多样,因此我们必须对这一群体进行分解,认识他们及其技术的两面性——“黑客”中那些不断拓展技术边界、富于创造力的,和那些掌握技术、却利欲熏心的,就像硬币的两面,谁都无法清晰地辨别是非。相对于主流文化,黑客的行为方式和理念等形成了一种“亚文化”,与主流文化相互作用。一起来看看 《黑客简史:棱镜中的帝国》 这本书的介绍吧!

HTML 编码/解码
HTML 编码/解码

HTML 编码/解码

MD5 加密
MD5 加密

MD5 加密工具

HSV CMYK 转换工具
HSV CMYK 转换工具

HSV CMYK互换工具