Ranjivost u fbdev-u iskorištena prilikom povezivanja zlonamjernog izlaznog uređaja

U podsustavu fbdev (Framebuffer), ranjivost, što može dovesti do prekoračenja 64-bajtnog stoga jezgre prilikom rukovanja pogrešno oblikovanim EDID parametrima. Iskorištavanje se može izvesti spajanjem zlonamjernog monitora, projektora ili drugog izlaznog uređaja (primjerice, posebno pripremljenog uređaja koji simulira monitor) na računalo. Zanimljivo, prvi je obaviješten o ranjivosti odgovorio Linus Torvalds, koji ponudio osobno napisana zakrpa s ispravkom.

Izvor: opennet.ru

Dodajte komentar