Yn yr alwad system futex, darganfuwyd a dilëwyd y posibilrwydd o weithredu cod defnyddiwr yng nghyd-destun y cnewyllyn
Wrth weithredu'r alwad system futex (cyflym userspace mutex), pentwr defnydd cof ar ôl rhad ac am ddim ei ganfod a'i ddileu. Roedd hyn, yn ei dro, yn caniatáu i'r ymosodwr weithredu ei god yng nghyd-destun y cnewyllyn, gyda'r holl ganlyniadau dilynol o safbwynt diogelwch. Roedd y bregusrwydd yn y cod trin gwall. Ymddangosodd ateb ar gyfer y bregusrwydd hwn ar brif linell Linux ar Ionawr 28 a […]