Vulnérabilité dans fbdev, exploitée lors de la connexion d'un appareil malveillant de sortie

Une vulnérabilité a été identifiée dans le sous-système fbdev (Framebuffer) CVE-2020-10174, pouvant entraîner un dépassement de tampon du noyau de 64 octets lors du traitement de paramètres EDID malformés. L'exploitation peut se faire en connectant un moniteur malveillant, un projecteur ou un autre dispositif de sortie (par exemple, un appareil spécialement préparé pour simuler un moniteur) à l'ordinateur. Fait intéressant, la première personne à répondre à l'annonce de la vulnérabilité a été Linus Torvalds, qui a rédigé un patch corrigé de sa propre main. a proposé Une vulnérabilité a été identifiée dans le sous-système fbdev (Framebuffer), pouvant entraîner un dépassement de tampon du noyau de 64.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster