Távoli sebezhetőség a Realtek illesztőprogramban

P2P módban a keretek elemzésekor az egyik paraméter méretének ellenőrzése kimarad, ami lehetővé teszi a pufferhatáron túli rögzítést. Ezért rosszindulatú kód futhat le a kernelben, amikor speciálisan kialakított kereteket küldenek.

Már megjelent egy exploit, amely a Linux kernel távoli összeomlását okozza. Sok disztribúcióban a probléma továbbra is megoldatlan.

Forrás: linux.org.ru

Hozzászólás