Реализация waitid() в Linux преобразует структуру siginfo_t FreeBSD в объявленную в стеке структуру siginfo_t Linux. Сначала структура стека не обнулялась.
Непривилегированный пользователь может увидеть 104 байта неинициализированных данных стека ядра, которые могут содержать конфиденциальную информацию.
Показать оригинальное описание (EN)
The Linux waitid() implementation translates a FreeBSD siginfo_t struct into a stack-declared Linux siginfo_t. It did not first zero the stack struct. An unprivileged user may observe 104 bytes of uninitialized kernel stack data, which may contain sensitive information.