Luka w fbdev, wykorzystywana przy podłączeniu złośliwego urządzenia wyjściowego
W systemie fbdev (Framebuffer) wykryto lukę, która może prowadzić do przepełnienia stosu jądra o 64 bajty podczas przetwarzania niepoprawnie sformatowanych parametrów EDID. Wykorzystanie luki może nastąpić przez podłączenie złośliwego monitora, projektora lub innego urządzenia wyjściowego (np. specjalnie przygotowanego urządzenia imitującego monitor) do komputera. Ciekawe, że jako pierwszy na powiadomienie o luce zareagował Linus Torvalds, który zaproponował […]
