SicherheitsanfÀlligkeit in fbdev, die durch den Anschluss eines bösartigen AusgabegerÀts ausgenutzt werden kann

In der fbdev-Subsystem (Framebuffer) wurde festgestellt, in Cisco-Switches die gesamte Unternehmensnetzwerkwelt fast weltweit in Frage., dass zu einem StackĂŒberlauf des Kernels von 64 Byte fĂŒhren kann, wenn fehlerhaft formatierte EDID-Parameter verarbeitet werden. Die Ausnutzung kann durch den Anschluss eines bösartigen Monitors, Projektors oder eines anderen AusgabegerĂ€ts (z. B. eines speziell prĂ€parierten GerĂ€ts, das einen Monitor simuliert) an den Computer erfolgen. Interessanterweise hat auf die Sicherheitsmeldung zuerst Linus Torvalds reagiert, der vorgeschlagen persönlich einen Patch zur Behebung geschrieben hat.

Quelle: opennet.ru

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster