【原创误差】Linux内核Marvell WI-FI芯片驱动误差(CVE-2019-3846/CVE-2019-10126)
宣布时间 2019-06-10误差概述
Marvell Avastar802.11ac低功耗无线芯片系列主要应用于条记本电脑、智能手机、游戏装备、路由器和物联网装备等,如Surface Pro、Surface laptop、Samsung Chromebook、Galaxy J1、Sony PlayStation 4、Xbox One。
误差影响规模
误差剖析
其中,Type字段长度为1个字节,常见的IE类型以及取值如下:
CVE-2019-3846远程堆溢出误差
误差触发的函数挪用链:
->mwifiex_cfg80211_assoc [mwifiex]
->mwifiex_bss_start [mwifiex]
->mwifiex_fill_new_bss_desc [mwifiex]
->mwifiex_update_bss_desc_with_ie [mwifiex]
攻击者无需真实AP密码,只需使victim STA断开原有毗连,实验毗连FakeAP时,即可触发该误差。
CVE-2019-10126外地堆溢出误差
用户态应用程序(如wpa_suppliant,hostapd)通过netlink接口与内核�?榫傩型ㄑ�。在初始化历程中注册新闻下令和回调函数。
内核收到NL80211_CMD_START_AP新闻时,函数挪用链:
->rdev_start_ap [cfg80211]
->mwifiex_cfg80211_start_ap [mwifiex]
->mwifiex_set_mgmt_ies [mwifiex]
->mwifiex_uap_parse_tail_ies [mwifiex]
清静建议
Linux各刊行版误差通告:
https://access.redhat.com/security/cve/cve-2019-3846
https://security-tracker.debian.org/tracker/CVE-2019-10126
补丁链接:
https://patchwork.kernel.org/patch/10970141/


京公网安备11010802024551号