Realtek-ohjaimen etähaavoittuvuus

P2P-tilassa kehyksiä jäsennettäessä yhden parametrin koon tarkistus ohitetaan, jolloin voit kirjoittaa puskurin rajan ulkopuolelle. Siksi haitallista koodia voidaan suorittaa ytimessä, kun lähetetään erityisesti muotoiltuja kehyksiä.

On jo julkaistu hyväksikäyttö, joka aiheuttaa Linux-ytimen kaatumisen. Monissa jakeluissa ongelma on edelleen ratkaisematta.

Lähde: linux.org.ru

Lisää kommentti