Une vulnérabilité a été identifiée dans Motorola netOctopus, elle pourrait être exploitée par des attaquants locaux afin d'obtenir des privilèges élevés. Ce problème résulte d'une erreur présente au niveau du pilote "nantsys.sys" qui ne restreint pas l'accès en écriture à l'interface "\\.\NantSys", ce qui pourrait être exploité par un utilisateur malveillant afin d'exécuter un code arbitraire avec les privilèges du noyau en manipulant la valeur "SYSENTER_EIP_MSR".
Crédit Vulnérabilité découverte par Stephen Fewer (Harmony Security).