Remote-Sicherheitslücke im Realtek-Treiber

Im P2P-Modus wird beim Parsen von Frames die Überprüfung der Größe eines der Parameter übersprungen, sodass Sie außerhalb der Puffergrenze schreiben können. Daher kann beim Senden speziell gestalteter Frames Schadcode im Kernel ausgeführt werden.

Es wurde bereits ein Exploit veröffentlicht, der einen Remote-Absturz des Linux-Kernels verursacht. Bei vielen Distributionen ist das Problem noch immer ungelöst.

Source: linux.org.ru

Kommentar hinzufügen