seccomp معمولاً بعد از ptrace اعمال میشود تا اگر tracer شماره syscall را عوض کرد، فیلتر همان مقدار جدید را ببیند. CVE-2026-89603 دقیقاً روی همین …