Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)

栏目: 服务器 · Linux · 发布时间: 6年前

内容简介:Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)发布日期:2019-05-30更新日期:2019-05-31

Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)

发布日期:2019-05-30

更新日期:2019-05-31

受影响系统:

Linux kernel

RedHat Linux 8

RedHat Linux 7

RedHat Linux 6

描述:

BUGTRAQ  ID: 108521

CVE(CAN) ID: CVE-2019-3846

Linux kernel是美国 Linux 基金会发布的开源操作系统Linux所使用的内核。

Linux kernel的Marvell wifi芯片驱动程序中,存在一个漏洞。marvell/mwifiex/scan.c中的mwifiex_update_bss_desc_with_ie函数中的堆溢出允许远程攻击者导致拒绝服务(系统崩溃)或可能执行任意代码。

<*来源:huangwen (ADLab of Venustech)

链接: https://www.redhat.com/support/errata/-CVE-2019.html

*>

建议:

厂商补丁:

RedHat

------

RedHat已经为此发布了一个安全公告(CVE-2019-3846)以及相应补丁:

CVE-2019-3846:kernel: Heap overflow in mwifiex_update_bss_desc_with_ie function in marvell/mwifiex/scan.c

链接: https://www.redhat.com/support/errata/-CVE-2019.html

补丁下载:

Linux公社的RSS地址https://www.linuxidc.com/rssFeed.aspx

本文永久更新链接地址: https://www.linuxidc.com/Linux/2019-06/158915.htm


以上所述就是小编给大家介绍的《Linux Kernel 'marvell/mwifiex/scan.c'堆溢出漏洞(CVE-2019-3846)》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

零基础学PHP

零基础学PHP

马忠超 / 2008-3 / 56.00元

《零基础学PHP》主要内容:PHP是一种运行于服务器端并完全跨平台的嵌入式脚本编程语言,是目前开发各类Web应用的主流语言之一。PHP因其功能强大、易学易用、可扩展性强、运行速度快和良好的开放性,而成为网站开发者的首选工具,其较高的开发效率,也给开发人员在编写Web应用程序时带来极大的便利。一起来看看 《零基础学PHP》 这本书的介绍吧!

MD5 加密
MD5 加密

MD5 加密工具

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换

HEX CMYK 转换工具
HEX CMYK 转换工具

HEX CMYK 互转工具