آسیب‌پذیری در fbdev هنگام اتصال یک دستگاه خروجی مخرب مورد سوء استفاده قرار می‌گیرد

در زیرسیستم fbdev (Framebuffer)، آسیب پذیری، که می تواند منجر به سرریز 64 بایتی پشته هسته در هنگام مدیریت پارامترهای EDID نادرست شود. بهره برداری را می توان با اتصال یک نمایشگر مخرب، پروژکتور یا سایر دستگاه های خروجی (به عنوان مثال، دستگاهی که مخصوص شبیه سازی مانیتور آماده شده است) به رایانه انجام داد. جالب است که اولین کسی که از یک آسیب پذیری مطلع می شود پاسخ داد لینوس توروالدز، که مطرح پچ شخصی با تصحیح نوشته شده است.

منبع: opennet.ru

اضافه کردن نظر