Bir araştırmacı, Linux çekirdeğinin ağ trafiği denetim alt sisteminde bir use‑after‑free yarış koşusunu kullanarak yerel bir kullanıcıyı kök yetkisine yükselten bir exploit yayınladı; bu süreçte yapay zekâ hatanın bulunması ve exploit geliştirilmesinde hız kazandırdı.
Exploit, yetkisiz kullanıcı ad alanları, belirli çekirdek yapılandırma seçenekleri ve sabit ofsetlere sahip bir ROP zinciri gibi dar bir koşul setine dayanıyor; çekirdek geliştiricileri, serbest bırakma işlemini RCU okuyucularının bitimine kadar erteleyen bir yamayı 1 Haziran 2026’da yayınlayıp çeşitli kararlı sürümlere geri taşıdı.
Yöntem, bir ön koşul olarak makinede bir erişim noktası gerektiriyor ve yalnızca belirli yapılandırmalara sahip sistemlerde çalışıyor; hâlihazırda yaygın bir saldırı olarak görülmese de, yamalanmamış çekirdekler ve uyumsuz dağıtımlar hâlâ risk altında ve dağıtım sağlayıcıları arasında güncelleme durumu farklılık gösteriyor.
