Zraniteľnosť v fbdev zneužitá pri pripájaní škodlivého výstupného zariadenia

V subsystéme fbdev (Framebuffer) zraniteľnosť, čo môže viesť k pretečeniu 64-bajtového zásobníka jadra pri manipulácii s chybnými parametrami EDID. Zneužitie je možné vykonať pripojením škodlivého monitora, projektora alebo iného výstupného zariadenia (napríklad špeciálne pripraveného zariadenia simulujúceho monitor) k počítaču. Zaujímavé je, že ako prvý bol upozornený na zraniteľnosť odpovedal Linus Torvalds, ktorý ponúkol osobne písaný patch s opravou.

Zdroj: opennet.ru

Pridať komentár