Vulnerabilità in fbdev sfruttata quandu cunnette un dispositivu di output maliziusu

In u sottosistema fbdev (Framebuffer), vulnerabilità, chì pò purtà à un overflow di stack di kernel di 64 byte quandu manipule parametri EDID malformati. Sfruttamentu pò esse realizatu cunnessu un monitor maliziusu, projector o un altru dispositivu di output (per esempiu, un dispositivu preparatu apposta chì simula un monitor) à l'urdinatore. Curiosamente, u primu à esse notificatu di una vulnerabilità rispostu Linus Torvalds, chì suggerì patch scritta personalmente cù correzione.

Source: opennet.ru

Add a comment