အန္တရာယ်ရှိသော output စက်ပစ္စည်းကို ချိတ်ဆက်သည့်အခါ fbdev တွင် အသုံးချခံရသော အားနည်းချက်

В подсистеме fbdev (Framebuffer) выявлена အားနည်းချက်, которая может привести к переполнению стека ядра на 64 байта при обработке некорректно оформленных параметров EDID. Эксплуатация может быть осуществлена через подключение к компьютеру вредоносного монитора, проектора или иного устройства вывода (например, специально подготовленного устройства, симулирующего монитор). Интересно, что на уведомление об уязвимости первым откликнулся Линус Торвальдс, который သူကကမ်းလှမ်းခဲ့သည် собственноручно написанный патч с исправлением.

source: opennet.ru

မှတ်ချက် Add