Sebastian Krahmer a mis en évidence un problème dans modutils.
Dans un monde idéal, modprobe devrait uniquement transmettre
des paramètres valides au noyau. Cependant, au moins une vulnérabilité
locale permettant l'exploitation du compte root à cause d'un code
de haut niveau du noyau passe directement des paramètres non vérifiés
par l'intermédiaire de l'utilisateur modprobe.
Modprobe ne fait donc plus confiance aux entrées du noyau
et bascule en mode sécurisé.
Ce problème a été réparé dans la version 2.3.11-13.1 et nous vous
recommandons la mise à jour immédiate de vos paquets modutils.