По сообщению techworld, в драйвере для популярного устройства MadWiFi под Linux обнаружена критическая уязвимость, позволяющая получить контроль над машиной, даже на находясь в пределах WiFi сети. Уязвимость обнаружил Laurent Butti, работник France Telecom Orange, который изложил ее в докладе на конференции (PDF) Black Hat в Амстердаме. По его словам, далеко не все дистрибутивы успели выпустить пачт для устранения этой ошибки в коде ядра. Баг проявляется в виде переполнения буфера, позволяющего злоумышленнику выполнить вредоностный код даже если ПК не работает в сети.
Более детальную информацию, в том числе о примерах работы эксплоита, разработанного Butti, Вы можете найти по этому адресу.