( turdus | 2012. 06. 22., p – 16:40 )

"Miert irtak volna ket CVE -t a dologrol, ha nincs biztonsagi vonzata ?"
Sosem vitattam, hogy van-e biztonsági vonzata. Nyilvánvalóan nem jó, ha felhasználói program kernelterületre tud írni. Abban kételkedtem csak, hogy az elméleti privilégiumszintemelés gyakorlatba átültethető, mert szerintem gyakorlatilag csak egy kernel crash előidézésére alkalmas. Ami persze elég rossz, ezért javítani kell.