Vulnerabilitatea la distanță în driverul Realtek

În modul P2P, la analizarea cadrelor, se omite verificarea dimensiunii unuia dintre parametri, ceea ce vă permite să scrieți în afara limitei bufferului. Prin urmare, codul rău intenționat poate fi executat în nucleu atunci când sunt trimise cadre special create.

A fost deja publicat un exploit care provoacă o prăbușire de la distanță a nucleului Linux. În multe distribuții problema rămâne încă nerezolvată.

Sursa: linux.org.ru

Adauga un comentariu