Kiaknázva a három hibát, arra jogosulatlan felhasználó is írhat vagy olvashat kernel memóriacímeket, s bizonyos szervereken hozzáférhet egyes erőforrásokhoz. A réseken beférkőző rosszindulatú helyi felhasználók szolgáltatásmegtagadási (denial-of-service, DoS) támadást idézhetnek elő, érzékeny információhoz juthatnak vagy "root" jogosultságokat szerezhetnek.
A hiba a Linux kernel 2.6.24.1-es változatáig minden verzióban jelen van, a megjelölt verzióban azonban már befoltozták. Az érintett disztribúciók között van a Debian, a Mandriva, a Red Hat, a TurboLinux és az Ubuntu.
Kutatók sürgették a rendszergazdákat, hogy azonnal frissítsék kerneljüket.
Januárban az amerikai belbiztonsági minisztérium 180 elterjedt nyílt forráskódú szoftverre kiterjedő vizsgálata átlagosan minden ezredik programsorban talált valamilyen biztonsági hibát.
(Forrás: VirusBuster team)