
Разработчик открил бъг в новото 2.6.32 ядро на Linux така наречен "null pointer dereference". С този бъг обикновени потребители могат да имат администраторски привилегии. Според разработчика този бъг е избегнат с mmap_min_addr в RHEL на RedHat.
Първоначално бъга е открит от GRSecurity специалиста 2 седмици преди да намерят специалистите които се занимават с това:
Той пише:
It's interesting to me that I picked it out two weeks before the people whose job it is to find this sort of stuff," каза във вторник "They've got entire teams of people and I'm just one person doing this in my free time."
А ето и неговото отроче което е сътворил за да покаже силата на бъга:
експлоит
Източник



