Une vulnérabilité a été identifiée dans Linux Kernel, elle pourrait être exploitée par des attaquants locaux afin de causer un déni de service ou obtenir des privilèges élevés. Ce problème résulte d'un débordement de tampon présent au niveau de la fonction "isdn_net_setcfg()" [drivers/isdn/i4l/isdn_net.c] qui ne gère pas correctement des requêtes IIOCNETSCF malformées, ce qui pourrait être exploité par un utilisateur malveillant afin d'altérer le fonctionnement d'un système vulnérable ou afin d'exécuter un code arbitraire avec des privilèges élevés.
Crédit Vulnérabilité découverte par Venustech AD-LAB.