Απομακρυσμένη ευπάθεια στο πρόγραμμα οδήγησης Realtek

Στη λειτουργία P2P, κατά την ανάλυση πλαισίων, παραλείπεται ο έλεγχος του μεγέθους μιας από τις παραμέτρους, γεγονός που σας επιτρέπει να γράφετε έξω από το όριο της προσωρινής μνήμης. Επομένως, κακόβουλος κώδικας μπορεί να εκτελεστεί στον πυρήνα όταν αποστέλλονται ειδικά κατασκευασμένα πλαίσια.

Έχει ήδη δημοσιευτεί ένα exploit που προκαλεί απομακρυσμένο crash του πυρήνα Linux. Σε πολλές διανομές το πρόβλημα παραμένει ακόμη άλυτο.

Πηγή: linux.org.ru

Προσθέστε ένα σχόλιο