Több Linux disztribútor is frissítette az udev csomagot, mivel abban helyi jogosultságkiterjesztésre alkalmas sebezhetőséget találtak. Speciális Netlink üzenetek küldésével egy bárki számára írható eszköz hozható létre a /dev alá, amely akár a gyökér particióra is mutathat.
A sebezhetőség állapotát itt követhetitek nyomon, itt pedig egy szintén udev-et érintő DoS problémáról lesz szó, ha feltöltik a CVE-t.
Exploit erre.
(A H-Security cikke alapján)