Alerta de Segurança Debian

DSA-276-1 linux-kernel-s390 -- escolamento de privilégios local

Data do Alerta:
03 Abr 2003
Pacotes Afetados:
kernel-patch-2.4.17-s390, kernel-image-2.4.17-s390
Vulnerável:
Sim
Referência à base de dados de segurança:
Na base de dados do BugTraq (na SecurityFocus): ID BugTraq 7112.
No dicionário CVE do Mitre: CVE-2003-0127.
Informações adicionais:

O carregador de módulos do kernel Linux 2.2 e Linux 2.4 tem uma falha no ptrace. Esta permite que usuários locais obtenham privilégios de root ao usar o ptrace para anexar a um processo filho que é distribuído pelo kernel. A exploração remota desta falha não é possível.

Este alerta cobre apenas pacotes do kernel para a arquitetura S390. Outras arquiteturas serão cobertas por alertas individuais.

Na distribuição estável (woody) este problema foi corrigido nas seguintes versões:

  • kernel-patch-2.4.17-s390: versão 0.0.20020816-0.woody.1.1
  • kernel-image-2.4.17-s390: versão 2.4.17-2.woody.2.2

A antiga distribuição estável (potato) não é afetada por este problema nesta arquitetura uma vez que a s390 passou a ter suporte somente no Debian GNU/Linux 3.0 (woody).

A distribuição instável (sid) terá esse problema corrigido em breve.

Nós recomendamos que você atualize seus pacotes kernel-images imediatamente.

Corrigido em:

Debian GNU/Linux 3.0 (woody)

Fonte:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-s390/kernel-patch-2.4.17-s390_0.0.20020816-0.woody.1.1.dsc
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-s390/kernel-patch-2.4.17-s390_0.0.20020816-0.woody.1.1.diff.gz
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-s390/kernel-patch-2.4.17-s390_0.0.20020816.orig.tar.gz
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s390/kernel-image-2.4.17-s390_2.4.17-2.woody.2.2.dsc
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s390/kernel-image-2.4.17-s390_2.4.17-2.woody.2.2.tar.gz
Componente independente de arquitetura:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-s390/kernel-patch-2.4.17-s390_0.0.20020816-0.woody.1.1_all.deb
IBM S/390:
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s390/kernel-headers-2.4.17_2.4.17-2.woody.2.2_s390.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s390/kernel-image-2.4.17-s390_2.4.17-2.woody.2.2_s390.deb

Checksums MD5 dos arquivos listados estão disponíveis no alerta original.