Luka w fbdev wykorzystywana podczas podłączania złośliwego urządzenia wyjściowego

W podsystemie fbdev (Framebuffer) słaby punkt, co może prowadzić do 64-bajtowego przepełnienia stosu jądra podczas obsługi zniekształconych parametrów EDID. Eksploatacji można dokonać poprzez podłączenie do komputera szkodliwego monitora, projektora lub innego urządzenia wyjściowego (na przykład specjalnie przygotowanego urządzenia symulującego monitor). Co ciekawe, jako pierwszy został powiadomiony o luce odpowiedział Linusa Torvaldsa, który sugerowane własnoręcznie napisana łatka z poprawką.

Źródło: opennet.ru

Dodaj komentarz