Oddaljena ranljivost v gonilniku Realtek

V načinu P2P je pri razčlenjevanju okvirjev preverjanje velikosti enega od parametrov preskočeno, kar vam omogoča pisanje zunaj meje medpomnilnika. Zato se lahko zlonamerna koda izvede v jedru, ko so poslani posebej oblikovani okvirji.

Objavljen je že izkoriščanje, ki povzroči oddaljeno zrušitev jedra Linuxa. V mnogih distribucijah problem še vedno ostaja nerešen.

Vir: linux.org.ru

Dodaj komentar