Luka w fbdev, wykorzystywana przy podłączeniu złośliwego urządzenia wyjściowego

W subsystemie fbdev (Framebuffer) zidentyfikowano luka, co może prowadzić do przepełnienia stosu jądra o 64 bajty przy przetwarzaniu niepoprawnie sformatowanych parametrów EDID. Eksploatacja może być realizowana przez podłączenie złośliwego monitora, projektora lub innego urządzenia wyjściowego (np. specjalnie przygotowanego urządzenia, które symuluje monitor) do komputera. Interesujące jest to, że jako pierwszy na powiadomienie o podatności zareagował Linus Torvalds, który zaproponował osobiście napisał łatkę z poprawką.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster