ช่องโหว่ใน fbdev ถูกโจมตีเมื่อเชื่อมต่ออุปกรณ์เอาท์พุตที่เป็นอันตราย

В подсистеме fbdev (Framebuffer) выявлена จุดอ่อน, которая может привести к переполнению стека ядра на 64 байта при обработке некорректно оформленных параметров EDID. Эксплуатация может быть осуществлена через подключение к компьютеру вредоносного монитора, проектора или иного устройства вывода (например, специально подготовленного устройства, симулирующего монитор). Интересно, что на уведомление об уязвимости первым откликнулся Линус Торвальдс, который предложил собственноручно написанный патч с исправлением.

ที่มา: opennet.ru

เพิ่มความคิดเห็น