悪意のある出力デバイスを接続する際に悪用される fbdev の脆弱性

fbdev (フレームバッファ) サブシステムでは、 脆弱性これにより、不正な形式の EDID パラメータを処理するときに 64 バイトのカーネル スタック オーバーフローが発生する可能性があります。悪用は、悪意のあるモニター、プロジェクター、またはその他の出力デバイス (モニターをシミュレートする特別に用意されたデバイスなど) をコンピューターに接続することによって実行される可能性があります。興味深いことに、最初に脆弱性の通知を受けたのは 答えた ライナス・トーバルズ предложил 個人的に書いた修正パッチです。

出所: オープンネット.ru

コメントを追加します