Realtek sürücüsünde uzaktan güvenlik açığı

P2P modunda, çerçeveleri ayrıştırırken parametrelerden birinin boyutunun kontrol edilmesi atlanır, bu da arabellek sınırının ötesinde kayda izin verir. Bu nedenle özel hazırlanmış çerçeveler gönderildiğinde çekirdekte kötü amaçlı kod çalıştırılabilir.

Linux çekirdeğinin uzaktan çökmesine neden olan bir istismar zaten yayınlandı. Birçok dağıtımda sorun hala çözülmemiş durumda.

Kaynak: linux.org.ru

Yorum ekle