Plusieurs vulnérabilités ont été identifiées dans Linux Kernel, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité et obtenir des privilèges élevés. Ces failles résultent d'erreurs présentes aux niveaux des fonctions "vmsplice_to_user()", "copy_from_user_mmap_sem()" et "get_iovec_page_array()" [fs/splice.c] qui ne valident pas certaines données avant de les utiliser, ce qui pourrait être exploité par un utilisateur malveillant afin de lire ou manipuler des données arbitraires de la mémoire et exécuter un code malicieux avec des privilèges élevés.
Crédit Vulnérabilités découvertes par Wojciech Purczynski (COSEINC PTE) et qaaz.