Kerentanan di fbdev dieksploitasi saat menghubungkan perangkat keluaran berbahaya

Di subsistem fbdev (Framebuffer), kerentanan, yang dapat menyebabkan tumpukan kernel 64-byte meluap ketika menangani parameter EDID yang salah. Eksploitasi dapat dilakukan dengan menghubungkan monitor, proyektor, atau perangkat keluaran lainnya yang berbahaya (misalnya, perangkat yang disiapkan khusus untuk mensimulasikan monitor) ke komputer. Menariknya, orang pertama yang diberitahu tentang kerentanannya menjawab Linus Torvalds, siapa ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΠ» tambalan yang ditulis secara pribadi dengan koreksi.

Sumber: opennet.ru

Tambah komentar