Një vulnerabilitet në fbdev, i eksplautuar në lidhje me lidhjen e një pajisjeje të dëmshme të daljes

NĂ« nĂ«n-sistemin fbdev (Framebuffer) Ă«shtĂ« zbuluar vulnerabiliteti, i cili mund tĂ« shkaktojĂ« mbushje tĂ« stack-ut tĂ« bĂ«rthamĂ«s me 64 byte gjatĂ« trajtimit tĂ« parametrave EDID tĂ« formatuar nĂ« mĂ«nyrĂ« tĂ« papĂ«rshtatshme. Ekspluatimi mund tĂ« realizohet nĂ«pĂ«rmjet lidhjes me njĂ« kompjuter tĂ« njĂ« monitori, projektori ose pajisjeje tjetĂ«r dalĂ«se tĂ« dĂ«mshme (p.sh., njĂ« pajisjeje tĂ« pĂ«rgatitur veçanĂ«risht qĂ« simulohet si monitor). ËshtĂ« interesante se, nĂ« njoftimin pĂ«r vulnerabilitetin, fillimisht u pĂ«rgjigj Linus Torvalds, i cili propozoi ka shkruar manualisht njĂ« patch pĂ«r rregullimin e tij.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster