De fout doet zich voor in versie 2.4.14 en hoger van de Linux-kernel. Het kwetsbare component in de Linux-firewallsoftware Netfilter wordt aangesproken wanneer twee pc-gebruikers met elkaar communiceren via IRC (Internet Relay Chat). Netfilter sorteert binnen de Linux-kernel `ongewenste' binnenkomende informatiepakketjes, maar de helpercomponent voor IRC hanteert een te nauwe definitie van wat ongewenst is. Daardoor kan verkeer binnenkomen vanaf IP-adressen die eigenlijk geblokkeerd moeten zijn. De programmeurs die de Netfilter-firewall ontwikkelen hebben maandag een waarschuwing voor het probleem online gezet. Linux-distributeur Red Hat heeft donderdag een patch beschikbaar gesteld voor zijn softwareversies 7.1 en 7.2, die kwetsbaar waren.

Raymond

De patch komt in een week waarin open source kopstuk Eric Raymond zich aansloot bij de kritiek op de ontwikkeling van patches voor de Linux-kernel. Tijdens een lezing voor de Britse Unix-gebruikersgroep hield Raymond nog eens een pleidooi voor de aanstelling van een `Penguin Patch Lieutenant'. Deze zou Linus Torvalds moeten bijstaan bij de ontwikkeling van patches voor fouten in de kernel. De Linux-grondlegger heeft volgens Raymond zijn `stressgrens' bereikt. Geen enkel persoon kan in zijn eentje alle aangedragen patches verwerken in de kernel, zo zei Raymond. Een assistent zou nodig zijn omdat op dit moment zeer bruikbare patches zonder enige reden niet worden geïmplementeerd. Eerder pleitte Linux-evangelist Rob Landley al voor de aanstelling van een patchassistent naast Torvalds. Hij lanceerde zijn idee in een mailinglijst voor Linux-ontwikkelaars. In een reactie hierop weest Torvalds het voorstel van de hand.