Recientemente, muchos servidores del proyecto Debian fueron comprometidos usando cuentas de desarrolladores de Debian y un aprovechamiento de root desconocido. Los análisis forenses mostraron un aprovechamiento del cifrado burneye.
Robert van der Meulen consiguió descifrar el binario que mostraba el aprovechamiento del núcleo. Los equipos de seguridad y del núcleo de Red Hat y de SuSE estudiaron la incidencia y concluyeron que el exploit usaba un desbordamiento de entero un la llamada al sistema brk. Usando este error era posible que un programa de usuario engañara al núcleo para que le diera acceso al espacio de direccionamiento completo del núcleo. Este problema lo encontró Andrew Morton en septiembre, pero desafortunadamente era demasiado tarde para la publicación del núcleo 2.4.22.
Este error se ha corregido en la versión 2.4.23 del núcleo para el árbol 2.4 y 2.6.0-test6 para el árbol del núcleo. Para Debian, se ha corregido en la versión 2.4.18-14 de los paquetes fuente del núcleo, versión 2.4.18-12 para las imágenes del núcleo i386 y en la versión 2.4.18-11 de las imágenes del núcleo para alpha.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.