Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)

栏目: 服务器 · Linux · 发布时间: 6年前

内容简介:Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)发布日期:2019-05-30更新日期:2019-05-31

Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)

发布日期:2019-05-30

更新日期:2019-05-31

受影响系统:

Linux kernel

RedHat Linux 8

RedHat Linux 7

RedHat Linux 6

描述:

BUGTRAQ  ID: 108521

CVE(CAN) ID: CVE-2019-3846

Linux kernel是美国 Linux 基金会发布的开源操作系统Linux所使用的内核。

Linux kernel的Marvell wifi芯片驱动程序中,存在一个漏洞。marvell/mwifiex/scan.c中的mwifiex_update_bss_desc_with_ie函数中的堆溢出允许远程攻击者导致拒绝服务(系统崩溃)或可能执行任意代码。

<*来源:huangwen (ADLab of Venustech)

链接: https://www.redhat.com/support/errata/-CVE-2019.html

*>

建议:

厂商补丁:

RedHat

------

RedHat已经为此发布了一个安全公告(CVE-2019-3846)以及相应补丁:

CVE-2019-3846:kernel: Heap overflow in mwifiex_update_bss_desc_with_ie function in marvell/mwifiex/scan.c

链接: https://www.redhat.com/support/errata/-CVE-2019.html

补丁下载:

Linux公社的RSS地址https://www.linuxidc.com/rssFeed.aspx

本文永久更新链接地址: https://www.linuxidc.com/Linux/2019-06/158915.htm


以上所述就是小编给大家介绍的《Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Web界面设计

Web界面设计

Bill Scott、Theresa Neil / 李松峰 / 电子工业出版社 / 2015-3 / 108.00

当前的Web已经进入崭新的时代!《Web界面设计》涵盖了在基于独一无二的Web环境下、在创建丰富体验的过程中设计Web界面的最佳实践、模式和原理。UI专家Bill Scott和Theresa Neil在他们多年实践经验和不懈探索的基础上,总结提炼出了Web界面设 计的六大原理——直截了当、简化交互、足不出户、提供邀请、巧用变换和即时反应,并以这六大原理为依托,以当今Web上各类开风气之先的流行网站......一起来看看 《Web界面设计》 这本书的介绍吧!

MD5 加密
MD5 加密

MD5 加密工具

XML、JSON 在线转换
XML、JSON 在线转换

在线XML、JSON转换工具

Markdown 在线编辑器
Markdown 在线编辑器

Markdown 在线编辑器