Nyligen utfördes ett intrång på flera av Debianprojektets maskiner via ett Debianutvecklarkonto och en okänd rootsårbarhet. Tekniska undersökningar avslöjade ett burneye-krypterat program som utnyttjade sårbarheten. Robert van der Meulen lyckades dekryptera binären, vilken avslöjade ett fel i kärnan. Studier av utnyttjandekoden utförda av Red Hats och SuSE:s kärn- och säkerhetsgrupper visade snabbt att ett heltalsspill i systemanropet brk används för intrånget. Genom att använda detta fel är det möjligt för ett program i användarrymden att lura kärnan att få tillgång till kärnans hela adressrymd. Problemet upptäcktes av Andrew Morton i september, vilket tyvärr var för sent för utgåva 2.4.22 av kärnan.
Felet har rättats i version 2.4.23 av kärnan för 2.4-trädet och 2.6.0-test6 för 2.6-trädet. För Debian har problemet rättats i version 2.4.18-14 av kärnkällkodspaketen, version 2.4.8-12 av i386-kärnan och version 2.4.18-11 av alpha-kärnan.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.