Što je najgore, ovaj ozbiljni sigurnosni propust je već bio otklonjen 2007 godine međutim godinu dana kasnije su kernel developeri uklonili taj patch i ponovo omogućili da se iskoristi 32-bit compatibility mod u aktuelnom ali i prethodnim verzijama Linux kernela da se na 64-bit. Linux sistemima dođe do admin ovlašćenja. Na primer, napadač može upasti u sistem i iskoristiti rupu u web serveru da bi dobio pristup root ovlašćenjima na napadnutom sistemu.
Na osnovu izveštaja, problem se javlja jer 32-bit call emulation lejer ne proverava da li je poziv istinski u Syscall tabeli. Ben Houks (Ben Hawkes), koji je otkrio problem, kaže da se ovaj sigurnosni propust može iskoristiti za pokretanje koda sa kernel ovlašćenjima. Exploit kojim već kruži mrežom u izvornom kodu je već razbijen Ubuntu 10.04 64bit. kod koga je pokrenuta konzola sa root ovlašćenjima.
Kernel developeri su postavili ispravku na svoj repo, pa se očekuje da će sve Linux distribucije ubrzo objaviti kernele koji rešavaju ovu bezbednosnu rupu.
Za sada, najednostavnije rešenje je isključiti podršku za 32bitne aplikacije.
Više informacija na h-online i bugzilla.redhat.com