2005-01-13 Linux kernel i386 SMP page fault handler privilege escalation SECURITY マルチプロセッサのマシンにおいて、Linuxカーネルのページ切り替えの例外ハンドラにて、race condition。ユーザが root 権限を取得可能とのこと。メモリを共有する2つのスレッドが同時にスタックの拡張を要求するときに発生。 対象は 2.4.29-rc1 以下および 2.6.10 以下のマルチプロセッサのマシン。 CAN-0005の第1号。