Vulnerabilità remota in u driver Realtek

In u modu P2P, quandu parsing frames, a verificazione di a dimensione di unu di i paràmetri hè saltata, chì permette di scrive fora di u buffer. Dunque, u codice maliziusu pò esse eseguitu in u kernel quandu i frames apposta sò mandati.

Un sfruttamentu hè digià publicatu chì provoca un crash remoto di u kernel Linux. In parechje distribuzioni, u prublema ferma sempre senza risolve.

Source: linux.org.ru

Add a comment