Vulnerabilità in fbdev, sfruttata collegando un dispositivo di output dannoso
Nella sottosistema fbdev (Framebuffer) è stata scoperta una vulnerabilità che può portare a un overflow dello stack del kernel di 64 byte durante la gestione di parametri EDID formattati in modo errato. Sfruttare questa vulnerabilità può essere fatto collegando un monitor, un proiettore o un altro dispositivo di output malevolo al computer (per esempio, un dispositivo appositamente preparato che simula un monitor). È interessante notare che Linus Torvalds è stato il primo a rispondere alla segnalazione della vulnerabilità, proponendo […]
