Fbdev:n haavoittuvuutta hyödynnetään liitettäessä haitallinen tulostuslaite

fbdev (Framebuffer) -alijärjestelmässä haavoittuvuus, joka voi johtaa 64-tavuiseen ydinpinon ylivuotoon, kun käsitellään väärin muotoiltuja EDID-parametreja. Hyödyntäminen voidaan suorittaa liittämällä tietokoneeseen haitallinen näyttö, projektori tai muu tulostuslaite (esimerkiksi erityisesti valmistettu näyttöä simuloiva laite). Mielenkiintoista on, että ensimmäinen, jolle ilmoitettiin haavoittuvuudesta vastasi Linus Torvalds, joka hän tarjosi henkilökohtaisesti kirjoitettu korjaustiedosto korjauksella.

Lähde: opennet.ru

Lisää kommentti