Fbdev pažeidžiamumas išnaudojamas prijungiant kenkėjišką išvesties įrenginį

fbdev (Framebuffer) posistemyje, pažeidžiamumas, o tai gali sukelti 64 baitų branduolio krūvos perpildymą tvarkant netinkamai suformuotus EDID parametrus. Išnaudoti galima prie kompiuterio prijungus kenkėjišką monitorių, projektorių ar kitą išvesties įrenginį (pvz., specialiai paruoštą monitorių imituojantį įrenginį). Įdomu tai, kad pirmasis, kuriam buvo pranešta apie pažeidžiamumą atsiliepė Linusas Torvaldsas, kuris pasiūlė asmeniškai parašytas pleistras su pataisymu.

Šaltinis: opennet.ru

Добавить комментарий