Вразливість у fbdev, що експлуатується при підключенні шкідливого пристрою виведення

У підсистемі fbdev (Framebuffer) виявлено вразливість, яка може призвести до переповнення стека ядра на 64 байти при обробці некоректно оформлених параметрів EDID. Експлуатацію можна здійснювати через підключення до комп'ютера шкідливого монітора, проектора або іншого пристрою виводу (наприклад, спеціально підготовленого пристрою, що симулює монітор). Цікаво, що на повідомлення про вразливість першим відгукнувся Лінус Торвальдс, який запропонував власноручно написаний патч з виправленням.

Джерело: opennet.ru

Додати коментар або відгук