Zraniteľnosť v fbdev zneužitá pri pripájaní škodlivého výstupného zariadenia
V subsystéme fbdev (Framebuffer) bola identifikovaná chyba, ktorá môže viesť k pretečeniu 64-bajtového zásobníka jadra pri spracovaní nesprávne naformátovaných parametrov EDID. Využitie je možné vykonať pripojením škodlivého monitora, projektora alebo iného výstupného zariadenia (napríklad špeciálne pripraveného zariadenia simulujúceho monitor) k počítaču. Zaujímavé je, že Linus Torvalds ako prvý reagoval na oznámenie o zraniteľnosti a navrhol […]
