Kwetsbaarheid in fbdev misbruikt bij het aansluiten van een kwaadaardig uitvoerapparaat

In het fbdev-subsysteem (Framebuffer), kwetsbaarheid, wat kan leiden tot een kernelstackoverflow van 64 bytes bij het verwerken van verkeerd opgemaakte EDID-parameters. Exploitatie kan worden uitgevoerd door een kwaadwillige monitor, projector of ander uitvoerapparaat (bijvoorbeeld een speciaal voorbereid apparaat dat een monitor simuleert) op de computer aan te sluiten. Interessant genoeg de eerste die op de hoogte wordt gesteld van een kwetsbaarheid reageerde Linus Torvalds, die hij bood persoonlijk geschreven patch met correctie.

Bron: opennet.ru

Voeg een reactie