Eine Schwachstelle in fbdev, die beim Anschluss eines schÀdlichen AusgabegerÀts ausgenutzt wird.

Im fbdev-Subsystem (Framebuffer) wurde eine Schwachstelle, das zu einem Stack-Überlauf des Kernels um 64 Byte fĂŒhren kann, wenn fehlerhaft formatierte EDID-Parameter verarbeitet werden. Ein Angriff kann durch den Anschluss eines bösartigen Monitors, Projektors oder eines anderen AusgabegerĂ€ts (zum Beispiel eines speziell vorbereiteten GerĂ€ts, das einen Monitor simuliert) an den Computer durchgefĂŒhrt werden. Interessanterweise reagierte als Erster Linus Torvalds, der Alternativen zu den Begriffen „whitelist/blacklist“ und „master/slave“ vor, die fĂŒr die Verwendung in Spezifikationen bevorzugt werden – anstelle von „master/slave“ wird empfohlen, „primary/secondary“, „leader/follower“, ein selbstgeschriebenes Patch mit der Korrektur bereitstellte.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster