Vulnerabilitate în fbdev, exploatată prin conectarea unui dispozitiv de ieșire malițios

În subsistemul fbdev (Framebuffer) a fost identificată vulnerabilitatea, care poate duce la o depășire a stivei kernelului de 64 de octeți în urma procesării unor parametrii EDID incorect formați. Exploatarea poate fi realizată prin conectarea unui monitor, proiector sau alt dispozitiv de ieșire (de exemplu, un dispozitiv special pregătit care simulează un monitor) la computer. Interesant este că primul care a reacționat a fost Linus Torvalds, care a propus a scris manual un patch cu corecția.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster