Στη λειτουργία P2P, κατά την ανάλυση πλαισίων, παραλείπεται ο έλεγχος του μεγέθους μιας από τις παραμέτρους, γεγονός που σας επιτρέπει να γράφετε έξω από το όριο της προσωρινής μνήμης. Επομένως, κακόβουλος κώδικας μπορεί να εκτελεστεί στον πυρήνα όταν αποστέλλονται ειδικά κατασκευασμένα πλαίσια.
Έχει ήδη δημοσιευτεί ένα exploit που προκαλεί απομακρυσμένο crash του πυρήνα Linux. Σε πολλές διανομές το πρόβλημα παραμένει ακόμη άλυτο.
Πηγή: linux.org.ru