Sårbarhet i fbdev utnyttjas vid anslutning av en skadlig utenhet

I delsystemet fbdev (Framebuffer), sårbarhet, vilket kan leda till ett 64-bytes kärnstackspill vid hantering av felaktiga EDID-parametrar. Utnyttjande kan utföras genom att ansluta en skadlig bildskärm, projektor eller annan utmatningsenhet (till exempel en speciellt förberedd enhet som simulerar en bildskärm) till datorn. Intressant nog, den första som får besked om en sårbarhet svarade Linus Torvalds, som han erbjöd personligt skriven lapp med korrigering.

Källa: opennet.ru

Lägg en kommentar