Im fbdev-Subsystem (Framebuffer) wurde , das zu einem Stack-Überlauf des Kernels um 64 Byte führen kann, wenn fehlerhaft formatierte EDID-Parameter verarbeitet werden. Ein Angriff kann durch den Anschluss eines bösartigen Monitors, Projektors oder eines anderen Ausgabegeräts (zum Beispiel eines speziell vorbereiteten Geräts, das einen Monitor simuliert) an den Computer durchgeführt werden. Interessanterweise Linus Torvalds, der ein selbstgeschriebenes Patch mit der Korrektur bereitstellte.
Quelle: opennet.ru
