ದುರುದ್ದೇಶಪೂರಿತ ಔಟ್‌ಪುಟ್ ಸಾಧನವನ್ನು ಸಂಪರ್ಕಿಸುವಾಗ fbdev ನಲ್ಲಿನ ದುರ್ಬಲತೆಯನ್ನು ಬಳಸಿಕೊಳ್ಳಲಾಗುತ್ತದೆ

В подсистеме fbdev (Framebuffer) выявлена ದುರ್ಬಲತೆ, которая может привести к переполнению стека ядра на 64 байта при обработке некорректно оформленных параметров EDID. Эксплуатация может быть осуществлена через подключение к компьютеру вредоносного монитора, проектора или иного устройства вывода (например, специально подготовленного устройства, симулирующего монитор). Интересно, что на уведомление об уязвимости первым откликнулся Линус Торвальдс, который ಸೂಚಿಸಲಾಗಿದೆ собственноручно написанный патч с исправлением.

ಮೂಲ: opennet.ru

ಕಾಮೆಂಟ್ ಅನ್ನು ಸೇರಿಸಿ