Sebastian Krahmer さんが、modutils におけるの問題を発表しました。理想
的には、 modprobe は有効なパラメタを modprobe に渡すためだけにカーネル
を信頼するべきです。しかし、少なくともひとつのローカルからの root 権限
の不正利用の問題が発見されています。これは、高レベルのカーネルのコード
が、確認されていないパラメタを直接ユーザから modpbobe に引き渡すことに
よるものです。そのため、modprobe はカーネルの入力を信頼せず、セーフモー
ドに切り替わりません。
この問題は、バージョン 2.3.11-13.1 では修正されています。早急に
modutils のパッケージをアップグレードすることをお勧めします。