Une vulnérabilité a été identifiée dans util-linux-ng, elle pourrait être exploitée par des attaquants afin de contourner les mesures de sécurité. Ce problème résulte d'une erreur présente au niveau de la fonction "logaudit()" [login-utils/login.c] qui ne valide pas correctement les identifiants avant de les inclure dans les données de journalisation, ce qui pourrait permettre à un attaquant de masquer des activités potentiellement malveillantes en envoyant un nom d'utilisateur avec une adresse arbitraire.