Zdalna luka w sterowniku Realtek

W trybie P2P podczas analizowania ramek pomijane jest sprawdzanie rozmiaru jednego z parametrów, co pozwala na zapis poza granicami bufora. Dlatego po wysłaniu specjalnie spreparowanych ramek w jądrze może zostać wykonany złośliwy kod.

Opublikowano już exploit, który powoduje zdalną awarię jądra Linuksa. W wielu dystrybucjach problem nadal pozostaje nierozwiązany.

Źródło: linux.org.ru

Dodaj komentarz