Nyligt blev der begået indbrud i adskillige af Debian-projektets servere ved hjælp af en Debian-udviklers konto og en ukendt root-udnyttelse. En teknisk analyse afslørende anvendelsen af krypteret burneye-udnyttelse. Det lykkedes Robert van der Meulen at dekryptere den binære fil, hvilket afslørende en kerneudnyttelse. Red Hats og SuSEs kerne- og sikkerhedsholds granskning af udnyttelsen afslørede hurtigt at udnyttelsen anvendte et heltalsoverløb i systemkaldet "brk". Ved hjælp af denne fejl er det muligt for et userland-program at snyde kerne til at give adgang til kernes komplette adresserum. Dette problem blev opdaget i september af Andrew Morton, men desværre for sent til at komme med i 2.4.22-udgaven af kernen.
Denne fejl er rettet i kerne version 2.4.23 i 2.4-træet og 2.6.0-test6-kernetræet. I Debian er det rettet i version 2.4.18-14 af pakken med kernens kildekode, version 2.4.18-12 af i386-kerneaftrykkene og version 2.4.18-11 af alpha-kerneaftrykkene.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.