מקור: Zero Day Initiative Published Advisories

חברת Zero Day Initiative פרסמה אזהרה אודות פגיעות קריטית בליבת מערכת ההפעלה לינוקס, המזוהה כ-ZDI-26-575 ומצויה בממשק ה-Net Scheduler Packet Classifier. מדובר בפגם מסוג Time-Of-Check Time-Of-Use המאפשר לתוקפים מקומיים להסלים את הרשאותיהם לדרגת מנהל מערכת. עם זאת, ניצול הפגיעות מותנה בכך שהתוקף כבר מחזיק ביכולת להריץ קוד בעל הרשאות גבוהות על המערכת המותקפת. הפגיעות קיבלה ציון חומרה של 7.5 במדד ה-CVSS, והיא מחייבת את מנהלי המערכות לעקוב אחר עדכוני אבטחה רשמיים עבור ליבת הלינוקס כדי למנוע ניצול אפשרי של החולשה בסביבות ייצור.
