Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)

栏目: 服务器 · Linux · 发布时间: 5年前

内容简介:Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)发布日期:2019-05-30更新日期:2019-05-31

Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)

发布日期:2019-05-30

更新日期:2019-05-31

受影响系统:

Linux kernel

RedHat Linux 8

RedHat Linux 7

RedHat Linux 6

描述:

BUGTRAQ  ID: 108521

CVE(CAN) ID: CVE-2019-3846

Linux kernel是美国 Linux 基金会发布的开源操作系统Linux所使用的内核。

Linux kernel的Marvell wifi芯片驱动程序中,存在一个漏洞。marvell/mwifiex/scan.c中的mwifiex_update_bss_desc_with_ie函数中的堆溢出允许远程攻击者导致拒绝服务(系统崩溃)或可能执行任意代码。

<*来源:huangwen (ADLab of Venustech)

链接: https://www.redhat.com/support/errata/-CVE-2019.html

*>

建议:

厂商补丁:

RedHat

------

RedHat已经为此发布了一个安全公告(CVE-2019-3846)以及相应补丁:

CVE-2019-3846:kernel: Heap overflow in mwifiex_update_bss_desc_with_ie function in marvell/mwifiex/scan.c

链接: https://www.redhat.com/support/errata/-CVE-2019.html

补丁下载:

Linux公社的RSS地址https://www.linuxidc.com/rssFeed.aspx

本文永久更新链接地址: https://www.linuxidc.com/Linux/2019-06/158915.htm


以上所述就是小编给大家介绍的《Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Java夜未眠

Java夜未眠

蔡学镛 / 电子工业出版社 / 2003-4 / 20.00元

本书是一本散文集。作为一名资深程序设计师,作者走笔清新面独特,简练俏皮的文字下,是作者对工作,对人生的理性思考。书中收录的文章内容贴近程序员的生活,能令读者产生强烈共鸣。此外,书中的部分文章也以轻松的风格剖析了学习Java技术时的常见问题,并以专家眼光和经验推荐介绍了一批优秀的技术书籍,旨在帮助读者兴趣盎然地学习Java。一起来看看 《Java夜未眠》 这本书的介绍吧!

在线进制转换器
在线进制转换器

各进制数互转换器

SHA 加密
SHA 加密

SHA 加密工具

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具