ช่องโหว่ระยะไกลในไดรเวอร์ Realtek

ในโหมด P2P เมื่อแยกวิเคราะห์เฟรม การตรวจสอบขนาดของพารามิเตอร์ตัวใดตัวหนึ่งจะถูกข้ามไป ซึ่งช่วยให้คุณสามารถเขียนนอกขอบเขตบัฟเฟอร์ได้ ดังนั้นโค้ดที่เป็นอันตรายอาจถูกเรียกใช้งานในเคอร์เนลเมื่อมีการส่งเฟรมที่สร้างขึ้นเป็นพิเศษ

มีการเผยแพร่ช่องโหว่ที่ทำให้เกิดความเสียหายจากระยะไกลของเคอร์เนล Linux ในการแจกแจงหลายครั้งปัญหายังคงไม่ได้รับการแก้ไข

ที่มา: linux.org.ru

เพิ่มความคิดเห็น