1) Права доступа функции "shmctl()" позволяют любому приложению разблокировать сегменты памяти принадлежащие какому-либо другому приложению, что может привести к выдаче информации через swap
2) "Гонка на выживание" для функции "setsid()" приводит к образованию ряда процессов
3) Размер таблицы в "nls_ascii.c" некорректно установлен в 128 вместо 256, что может привести к переполнению буфера и разрушению ядра
4) Ошибка проектирования в модуле netfilter/iptables может привести к разрушению ядра или к обходу правил фаервола, используя специально сконструированные пакеты
Решений для первых 2 пунктов пока не найдено, остальные исправлены в 2.6.11-rc3.
>>> Подробности



