Представлен корректирующий выпуск ядра Linux 3.2.8 в котором представлен набор исправлений с решением проблем, приводящих к некорректному функционированию сопроцессора для выполнения операций с плавающей запятой на новых x86-процессорах, работающих в 32-разрядном режиме, а также на некоторых системах x86-64.
Дополнительно можно отметить две уязвимости в ядре Linux:
- Возможность блокирования работы системы локальным пользователем через манипуляции с системным вызовом clone(). При использовании флага CLONE_IO и возникновении ошибки при выполнении clone(), например, достижения лимита для ресурсов, счётчик задач не уменьшается и ресурсы не освобождаются;
- Возможность вызова краха ядра локальным пользователем через создание ситуации, когда сигнал отправлен в момент нахождения обработчика сигнала в отладочном состоянии.