Kaitsepuudus fbdev'is, mis ilmneb pahatahtliku väljundseadme ühendamise korral

Alamsüsteemist fbdev (Framebuffer) leiti haavatavus, mis võib põhjustada 64-baidise tuuma virna ülevoolu valeesitatud EDID parameetrite töötlemisel. Eksploiteerimist saab teostada pahatahtliku monitori, projektori või muu väljundseadme (nt spetsiaalselt ettevalmistatud seadme, mis simuleerib monitori) ühendamise kaudu. Huvi äratab, et haavatavusele reageeris esimesena Linus Torvalds, kes kirjutas käega paranduse. soovitust Kaitsepuudus, mis võimaldab Chrome'i laienditel käivitada väliskoodi, vaatamata juurdepääsuõigustele

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster