Уязвимост в fbdev, която се експлоатира при свързване на злонамерено изходно устройство

В подсистемата fbdev (Framebuffer) е открита уязвимост, която може да доведе до препълване на стека на ядрото с 64 байта при обработка на невалидно форматирани параметри EDID. Експлоатацията може да се извърши чрез свързване на злонамерен монитор, проектор или друго устройство за изход (например, специално подготвено устройство, имитиращо монитор). Интересното е, че на уведомлението за уязвимост първи отговори Линус Торвалдс, който предложи е написал собственоръчно пач с поправката.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster