В статье представлена цепочка из пяти уязвимостей, позволяющая нападающему получить возможности JIT и исполнять произвольные полезные нагрузки. Передаваемая полезная нагрузка вызывает переполнение буфера, приводящее к kernel panic. Уязвимости [Уровень серьёзности: средний][PS4] [PS5] Уязвимость 1 Класс com.sony.gemstack.org.dvb.user.UserPreferenceManagerImpl при помощи readObject() десериализует файл userprefs в привилегированном контексте, что небезопасно: private void initPreferences() { try { UserPreferenceManagerImpl.preferences = […]
↧