Haavatavus fbdev'is, mis on kuritarvitatud pahatahtliku väljundi seadme ühendamisel

Fbdev (Framebuffer) alamsüsteemis on tuvastatud haavatavus, mis võib põhjustada tuuma 64-baidise virna ülevoolu vigade EDID parameetrite töötlemisel. Rünnakut saab teostada pahatahtliku monitori, projektori või muu väljundseadmest (näiteks spetsiaalselt ette valmistatud seadmest, mis simuleerib ekraani) arvutisse ühendamise kaudu. Huvi pakub, et haavatavuse teate peale reageeris esimesena Linus Torvalds, kes esitas käsitsi kirjutatud lahenduse. soovitas isiklikult kirjutatud paranduspatch.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster