Vulnérabilité dans fbdev, exploitée lors de la connexion d'un appareil malveillant de sortie
Une vulnérabilité a été découverte dans le sous-système fbdev (Framebuffer), pouvant conduire à un dépassement de pile du noyau de 64 octets lors du traitement de paramètres EDID mal formés. L'exploitation peut se faire par la connexion d'un moniteur, d'un projecteur ou d'un autre dispositif de sortie malveillant (par exemple, un appareil spécialement préparé simulant un moniteur) à l'ordinateur. Il est intéressant de noter que la première réponse à l'avis de vulnérabilité a été donnée par Linus Torvalds, qui a proposé […]
