El pasado mes de abril se solucionó una vulnerabilidad que generaba una incorrecta declaración a un puntero que podía conseguir permisos de root si se explotaba como era debido. Aunque el fallo fue solucionado se han olvidado de corregir las potenciales declaraciones de seguridad que permitían controlar el equipo mediante ese fallo de memoria.
El fallo permite acceder a prácticamente cualquier dirección de memoria a través de un event_id.
