Обнаружена уязвимость, которая позволяла злоумышленнику повредить память и, возможно, повысить привилегии в модуле ядра mwifiex при подключ…
Обнаружена уязвимость, которая позволяла злоумышленнику повредить память и, возможно, повысить привилегии в модуле ядра mwifiex при подключении к вредоносной беспроводной сети.
Переполнение кучи — это условие переполнения буфера, при котором перезаписываемый буфер выделен в области кучи памяти, что, как правило, означает выделение буфера с помощью функции наподобие malloc().
https://cwe.mitre.org/data/definitions/122.html →Открыть в коллекции CWE →Данная атака приводит к выходу целочисленной переменной за допустимый диапазон значений. Целочисленная переменная нередко используется в качестве смещения, например при выделении памяти и т. п. Злоумышленник, как правило, контролирует значение такой переменной и стремится вывести его за допустимые границы. Например, если рассматриваемое целое число инкрементируется сверх максимально допустимого значения, оно может обернуться в очень маленькое или отрицательное число, что повлечёт некорректное поведение. В худшем случае злоумышленник может выполнить произвольный код.
https://capec.mitre.org/data/definitions/92.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel-alt | Отслеживается | |
| kernel-headers-modules-std-pae | Отслеживается | |
| kernel-headers-std-pae | Отслеживается | |
| kernel-image-domU-std-pae | Отслеживается | |
| kernel-image-std-pae | Отслеживается | |
| kernel-modules-drm-ancient-std-pae | Отслеживается | |
| kernel-modules-drm-nouveau-std-pae | Отслеживается | |
| kernel-modules-drm-radeon-std-pae | Отслеживается | |
| kernel-modules-drm-std-pae | Отслеживается | |
| kernel-modules-ide-std-pae | Отслеживается | |
| kernel-modules-kvm-std-pae | Отслеживается | |
| kernel-modules-staging-std-pae | Отслеживается | |
| kernel-modules-v4l-std-pae | Отслеживается | |
| kernel-rt | Отслеживается | |
| kernel-rt | Отслеживается | |
| linux | Отслеживается |