Vulnérabilité à distance dans le pilote Realtek

En mode P2P, lors de l'analyse des trames, la vérification de la taille de l'un des paramètres est ignorée, ce qui vous permet d'écrire en dehors des limites du tampon. Par conséquent, du code malveillant peut être exécuté dans le noyau lorsque des trames spécialement conçues sont envoyées.

Un exploit a déjà été publié, provoquant un crash à distance du noyau Linux. Dans de nombreuses distributions, le problème n'est toujours pas résolu.

Source: linux.org.ru

Ajouter un commentaire