Двухлетняя уязвимость в ядре Linux dl // 15.05.13 00:37
Уязвимость, позволяющая произвольному пользователю получить root-доступ к системе (отдельный привет shared-хостингам), присутствовала во всех ядрах с 2.6.37 по 3.8.8 (а в случае RHEL/CentOS 6 втянуты и в 2.6.32), т.е. [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/05/07.html] в течение двух с лишним лет. Исправление, не упоминающее уязвимость, было включено в апрельскую версию 3.8.9, эксплоит доступен публично, основные дистрибутивы уже вовсю обновляются. Ядра 3.9.х не затронуты.