В ядре Linux 2.6 и более ранних версий найдена ошибка в реализации подключения к сетевой файловой системе Novell. Оказалось, что функция ncp_lookup() не проверяет длину переданных параметров. В результате
локальный пользователь может с помощью переполнения буфера выполнить свой код в режиме ядра. Вторая проблема относится только к ядрам версии 2.4 до 2.4.25 включительно и связана с неправильной реализацией драйвера USB. В результате локальный пользователь может вызвать падение системы при пользовании USB-устройствами. Обе проблемы уже решены, достаточно обновить ядро.