Загрузчик модулей ядра в Linux 2.2 и Linux 2.4 содержит изъян в ptrace. Эта дыра позволяет локальным пользователям присвоить привилегии root, используя ptrace для прицепления к дочернему процессу, порождённому ядром. Удалённое использование этой ошибки невозможно.
Это предложение относится только к пакетам ядра для архитектур MIPS big endian и little endian. Обновлённые пакеты для других архитектур будут описаны в других предложениях.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.4.17-0.020226.2.woody1 пакета kernel-patch-2.4.17-mips (mips+mipsel) и в версии 2.4.19-0.020911.1.woody1 пакета kernel-patch-2.4.19-mips (только mips).
Старый стабильный дистрибутив (potato) не затронут этой проблемой на указанных архитектурах, поскольку поддержка mips и mipsel появилась только в выпуске Debian GNU/Linux 3.0 (woody).
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 2.4.19-0.020911.6 пакета kernel-patch-2.4.19-mips (mips+mipsel).
Мы рекомендуем вам немедленно обновить пакеты kernel-images.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.