Eine 15 Jahre alte, standardmäßig in Linux-Distributionen vorhandene Kernel-Lücke ermöglicht lokal angemeldeten Nutzern, volle Root-Kontrolle ohne spezielle Berechtigungen oder Konfigurationen zu erlangen.
Eine 16 Jahre alte Use-after-Free-Lücke in Linux KVM ermöglicht Angreifern, aus Gast-VMs auf die Host-Kernel zu entkommen und dessen Shadow-Page-Zustand zu korrumpieren.