È stata identificata una vulnerabilità nel sottosistema fbdev (Framebuffer) , che potrebbe causare un overflow dello stack del kernel di 64 byte durante l’elaborazione di parametri EDID malformati. L'exploitation può essere realizzata collegando un monitor, un proiettore o un altro dispositivo di output malevolo (ad esempio, un dispositivo appositamente preparato che simula un monitor) al computer. È interessante notare che la prima risposta alla segnalazione della vulnerabilità è stata da Linus Torvalds, che ha proposto una patch correttiva scritta a mano.
Fonte: opennet.ru
