Vulnerabilidad en fbdev explotada al conectar un dispositivo de salida malicioso

En el subsistema fbdev (Framebuffer), vulnerabilidad, lo que puede provocar un desbordamiento de la pila del kernel de 64 bytes al manejar parámetros EDID con formato incorrecto. La explotación se puede llevar a cabo conectando un monitor, proyector u otro dispositivo de salida malicioso (por ejemplo, un dispositivo especialmente preparado que simule un monitor) a la computadora. Curiosamente, el primero en ser notificado de una vulnerabilidad respondió Linus Torvalds, quien propuesto Parche escrito personalmente con corrección.

Fuente: opennet.ru

Añadir un comentario