В подсистемата fbdev (Framebuffer) е открита , която може да доведе до препълване на стека на ядрото с 64 байта при обработка на невалидно форматирани параметри EDID. Експлоатацията може да се извърши чрез свързване на злонамерен монитор, проектор или друго устройство за изход (например, специално подготвено устройство, имитиращо монитор). Интересното е, че на уведомлението за уязвимост първи Линус Торвалдс, който е написал собственоръчно пач с поправката.
Източник: opennet.ru
