Le problème était qu'un attaquant local ou distant pouvait exécuter des programmes avec des privilèges d'administrateur système.
À ce jour, il n'y a pas d'informations indiquant que cette vulnérabilité a déjà été exploitée, mais un POC existe.
Les correctifs seront publiés le 06.09 dans la version 4.92.2 sur dépôts Git et des paquets seront disponibles sur un serveur FTP.
Source : linux.org.ru
