Një vulnerabilitet në fbdev, i eksplautuar në lidhje me lidhjen e një pajisjeje të dëmshme të daljes

Në nën-sistemin fbdev (Framebuffer) është zbuluar vulnerabiliteti, i cili mund të shkaktojë mbushje të stack-ut të bërthamës me 64 byte gjatë trajtimit të parametrave EDID të formatuar në mënyrë të papërshtatshme. Ekspluatimi mund të realizohet nëpërmjet lidhjes me një kompjuter të një monitori, projektori ose pajisjeje tjetër dalëse të dëmshme (p.sh., një pajisjeje të përgatitur veçanërisht që simulohet si monitor). Është interesante se, në njoftimin për vulnerabilitetin, fillimisht u përgjigj Linus Torvalds, i cili propozoi ka shkruar manualisht një patch për rregullimin e tij.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster