Deux vulnérabilités ont été identifiées dans Linux Kernel, elles pourraient être exploitées par des attaquants locaux ou distants afin de causer un déni de service.
Le premier problème résulte d'une erreur présente au niveau de la fonction "wait_task_stopped()" [kernel/exit.c] qui ne vérifie pas correctement certaines informations concernant les processus, ce qui pourrait être exploité par des utilisateurs malveillants afin d'altérer le fonctionnement d'un système vulnérable.
La seconde vulnérabilité est due à une erreur de pointeur présente au niveau de la fonction "tcp_sacktag_write_queue()" [net/ipv4/tcp_input.c], ce qui pourrait être exploité par des attaquants distants afin de causer un déni de service via des paquets ACK spécialement conçus.
Crédit Vulnérabilités découvertes par Roland McGrath et Ilpo Jarvinen.