Vulnerabilità in fbdev, sfruttata attraverso il collegamento di un dispositivo di output malevolo

È stata identificata una vulnerabilità nel sottosistema fbdev (Framebuffer) una vulnerabilità, che potrebbe causare un overflow dello stack del kernel di 64 byte durante l’elaborazione di parametri EDID malformati. L'exploitation può essere realizzata collegando un monitor, un proiettore o un altro dispositivo di output malevolo (ad esempio, un dispositivo appositamente preparato che simula un monitor) al computer. È interessante notare che la prima risposta alla segnalazione della vulnerabilità è stata data da Linus Torvalds, che ha ha proposto proposto una patch correttiva scritta a mano.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster