Realtek ڊرائيور ۾ ريموٽ ڪمزور

P2P موڊ ۾، فريم کي پارس ڪرڻ دوران، هڪ پيرا ميٽر جي سائيز کي جانچڻ کي ڇڏي ڏنو ويو آهي، جيڪو توهان کي بفر جي حد کان ٻاهر لکڻ جي اجازت ڏئي ٿو. تنهن ڪري، خرابي وارو ڪوڊ ڪرنل ۾ لاڳو ٿي سگھي ٿو جڏهن خاص طور تي ٺهيل فريم موڪليا وڃن.

هڪ استحصال اڳ ۾ ئي شايع ڪيو ويو آهي جيڪو لينڪس ڪنييل جي ريموٽ حادثي جو سبب بڻائيندو آهي. ڪيترن ئي تقسيم ۾ مسئلو اڃا تائين حل نه ڪيو ويو آهي.

جو ذريعو: linux.org.ru

تبصرو شامل ڪريو