Une vulnérabilité a été identifiée dans Linux Kernel, elle pourrait être exploitée par des utilisateurs malveillants afin de contourner les mesures de sécurité. Ce problème résulte d'une erreur présente au niveau de la fonction "may_open()" [fs/namei.c] qui réalise des tests de mode d'accès en utilisant la variable "flag" au lieu de la variable "acc_mode", ce qui pourrait permettre à des attaquants locaux d'accéder à certains fichiers en passant outre les restrictions sécuritaires.
Crédit Vulnérabilité découverte par Bill Roman (Datalight).