Vulnerabilidade en fbdev explotada ao conectar un dispositivo de saída malicioso

No subsistema fbdev (Framebuffer), vulnerabilidade, o que pode provocar un desbordamento da pila do núcleo de 64 bytes cando se manexan parámetros EDID incorrectos. A explotación pódese levar a cabo conectando un monitor, proxector ou outro dispositivo de saída maliciosos (por exemplo, un dispositivo especialmente preparado que simula un monitor) ao ordenador. Curiosamente, o primeiro en ser notificado dunha vulnerabilidade respondeu Linus Torvalds, quen suxeriu parche escrito persoalmente con corrección.

Fonte: opennet.ru

Engadir un comentario