استغلال الثغرة الأمنية في fbdev عند توصيل جهاز إخراج ضار

في النظام الفرعي fbdev (Framebuffer)، عالي التأثر، مما قد يؤدي إلى تجاوز سعة مكدس kernel بمقدار 64 بايت عند معالجة معلمات EDID المشوهة. يمكن تنفيذ الاستغلال عن طريق توصيل شاشة ضارة أو جهاز عرض أو أي جهاز إخراج آخر (على سبيل المثال، جهاز معد خصيصًا يحاكي الشاشة) بالكمبيوتر. ومن المثير للاهتمام أنه أول من يتم إخطاره بوجود ثغرة أمنية استجاب لينوس تورفالدس، الذي предложил التصحيح مكتوب شخصيا مع التصحيح.

المصدر: opennet.ru

إضافة تعليق