Vulnerabilità in fbdev, sfruttata collegando un dispositivo di output dannoso

Nel sottosistema fbdev (Framebuffer) è stata identificata vulnerabilità, che può portare a un overflow dello stack del kernel di 64 byte durante l'elaborazione di parametri EDID malformati. L'exploitation può avvenire collegando un monitor, un proiettore o un altro dispositivo di output malevolo a un computer (ad esempio, un dispositivo preparato appositamente per simulare un monitor). Interessante notare che la prima a rispondere è stata Linus Torvalds, che ha proposto ha scritto un patch dedicato per la correzione.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster