Het Amerikaanse security bedrijf @Stake heeft een lek ontdekt in meerdere Operating Systems. Door slecht programmeren van netwerk drivers in Windows, Linux en NetBSD kunnen ethernet frames informatie bevatten uit eerder gebruikte stukken geheugen. Volgens @Stake zou het lek eenvoudig te misbruiken zijn door ICMP ping pakketten te sturen naar een kwetsbare machine, waarop deze antwoordt met 'vervuilde' pakketten.
Een PDF versie van het @Stake rapport is hier te vinden.
Deze posting is gelocked. Reageren is niet meer mogelijk.