Une vulnérabilité a été identifiée dans le sous-système fbdev (Framebuffer) , pouvant entraîner un dépassement de tampon du noyau de 64 octets lors du traitement de paramètres EDID malformés. L'exploitation peut se faire en connectant un moniteur malveillant, un projecteur ou un autre dispositif de sortie (par exemple, un appareil spécialement préparé pour simuler un moniteur) à l'ordinateur. Fait intéressant, la première personne à répondre à l'annonce de la vulnérabilité a été a rédigé un patch corrigé de sa propre main. Une vulnérabilité a été identifiée dans le sous-système fbdev (Framebuffer), pouvant entraîner un dépassement de tampon du noyau de 64.
Source : opennet.ru
