Sicherheitslücke in fbdev, die beim Anschließen eines bösartigen Ausgabegeräts ausgenutzt wird

Im fbdev-Subsystem (Framebuffer) Verwundbarkeit, was bei der Verarbeitung fehlerhafter EDID-Parameter zu einem 64-Byte-Kernel-Stack-Überlauf führen kann. Die Ausnutzung kann erfolgen, indem ein schädlicher Monitor, Projektor oder ein anderes Ausgabegerät (z. B. ein speziell vorbereitetes Gerät, das einen Monitor simuliert) an den Computer angeschlossen wird. Interessanterweise der erste, der über eine Sicherheitslücke informiert wird antwortete Linus Torvalds, der vorgeschlagen persönlich geschriebener Patch mit Korrektur.

Source: opennet.ru

Kommentar hinzufügen