מקור: Zero Day Initiative Published Advisories

יוזמת Zero Day פרסמה אזהרה אודות פגיעות מסוג Use-After-Free ברכיב ה-IOAPIC ב-KVM של ליבת לינוקס, המזוהה תחת המזהה ZDI-26-608. הפגיעות מאפשרת לתוקפים מקומיים לבצע הסלמת הרשאות על מערכות מושפעות, אך דורשת מהם להחזיק תחילה ביכולת להריץ קוד בעל הרשאות גבוהות על המערכת המותקפת. החולשה דורגה בציון חומרה של 8.2 במדד ה-CVSS. מומלץ למנהלי מערכות לעקוב אחר עדכוני אבטחה רשמיים עבור הפצת הלינוקס שברשותם כדי לבלום את ניצול החולשה, שכן היא עלולה לאפשר למשתמשים בעלי גישה מוגבלת להשיג הרשאות ניהוליות מלאות במערכת ההפעלה.
