מקור: Zero Day Initiative Published Advisories

חברת Zero Day Initiative פרסמה התרעה על פגיעות מסוג Use-After-Free ברכיב ה-Net Scheduler של ליבת הלינוקס, אשר קיבלה את המזהה ZDI-26-609. הפגיעות מאפשרת לתוקף מקומי שכבר מחזיק בהרשאות נמוכות להריץ קוד על המערכת, לבצע הסלמת הרשאות ולהשיג גישה מורחבת. הפגיעות דורגה בציון חומרה של 7.8 במדד CVSS, מה שמעיד על רמת סיכון משמעותית למערכות מבוססות לינוקס. מומלץ למנהלי מערכות לעקוב אחר עדכוני אבטחה רשמיים של הפצת הלינוקס שברשותם על מנת ליישם את התיקון הנדרש ולמנוע ניצול פוטנציאלי של פרצת אבטחה זו בסביבתם.
