Vulnerabilidade no fbdev explorada ao conectar um dispositivo de saída malicioso

No subsistema fbdev (Framebuffer), vulnerabilidade, o que pode levar a um estouro de pilha do kernel de 64 bytes ao manipular parâmetros EDID malformados. A exploração pode ser realizada conectando um monitor, projetor ou outro dispositivo de saída malicioso (por exemplo, um dispositivo especialmente preparado simulando um monitor) ao computador. Curiosamente, o primeiro a ser notificado sobre uma vulnerabilidade respondeu Linus Torvalds, que sugerido patch escrito pessoalmente com correção.

Fonte: opennet.ru

Adicionar um comentário