Im fbdev-Subsystem (Framebuffer) wurde , das zu einem Stack-Ăberlauf des Kernels um 64 Byte fĂŒhren kann, wenn fehlerhaft formatierte EDID-Parameter verarbeitet werden. Ein Angriff kann durch den Anschluss eines bösartigen Monitors, Projektors oder eines anderen AusgabegerĂ€ts (zum Beispiel eines speziell vorbereiteten GerĂ€ts, das einen Monitor simuliert) an den Computer durchgefĂŒhrt werden. Interessanterweise Linus Torvalds, der ein selbstgeschriebenes Patch mit der Korrektur bereitstellte.
Quelle: opennet.ru
