Ευπάθεια στο fbdev που χρησιμοποιείται κατά τη σύνδεση μιας κακόβουλης συσκευής εξόδου

Στο υποσύστημα fbdev (Framebuffer), τρωτό, το οποίο μπορεί να οδηγήσει σε υπερχείλιση στοίβας πυρήνα 64 byte κατά τον χειρισμό παραμέτρων EDID με κακή μορφή. Η εκμετάλλευση μπορεί να πραγματοποιηθεί συνδέοντας μια κακόβουλη οθόνη, προβολέα ή άλλη συσκευή εξόδου (για παράδειγμα, μια ειδικά προετοιμασμένη συσκευή που προσομοιώνει μια οθόνη) στον υπολογιστή. Είναι ενδιαφέρον ότι ο πρώτος που ενημερώθηκε για μια ευπάθεια αποκρίθηκε Ο Linus Torvalds, ο οποίος πρότεινε προσωπικά γραπτό έμπλαστρο με διόρθωση.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο