Chyba zabezpečení ve fbdev zneužitá při připojení škodlivého výstupního zařízení

V subsystému fbdev (Framebuffer) zranitelnost, což může vést k přetečení 64bajtového zásobníku jádra při manipulaci s nesprávně tvarovanými parametry EDID. Využití lze provést připojením škodlivého monitoru, projektoru nebo jiného výstupního zařízení (například speciálně připraveného zařízení simulujícího monitor) k počítači. Zajímavé je, že jako první byl upozorněn na zranitelnost odpověděl Linus Torvalds, který navrhl osobně psaný patch s opravou.

Zdroj: opennet.ru

Přidat komentář