الثغرة الأمنية عن بعد في برنامج Realtek

في وضع P2P، عند تحليل الإطارات، يتم تخطي التحقق من حجم إحدى المعلمات، مما يسمح لك بالكتابة خارج حدود المخزن المؤقت. لذلك، قد يتم تنفيذ تعليمات برمجية ضارة في kernel عند إرسال إطارات مصممة خصيصًا.

تم بالفعل نشر استغلال يتسبب في تعطل نواة Linux عن بعد. في العديد من التوزيعات لا تزال المشكلة دون حل.

المصدر: linux.org.ru

إضافة تعليق