Alerta de Segurança Debian
DSA-276-1 linux-kernel-s390 -- escolamento de privilégios local
- Data do Alerta:
- 03 Abr 2003
- Pacotes Afetados:
- kernel-patch-2.4.17-s390, kernel-image-2.4.17-s390
- Vulnerável:
- Sim
- Referência à base de dados de segurança:
- Na base de dados do BugTraq (na SecurityFocus): ID BugTraq 7112.
No dicionário CVE do Mitre: CVE-2003-0127. - Informações adicionais:
-
O carregador de módulos do kernel Linux 2.2 e Linux 2.4 tem uma falha no ptrace. Esta permite que usuários locais obtenham privilégios de root ao usar o ptrace para anexar a um processo filho que é distribuído pelo kernel. A exploração remota desta falha não é possível.
Este alerta cobre apenas pacotes do kernel para a arquitetura S390. Outras arquiteturas serão cobertas por alertas individuais.
Na distribuição estável (woody) este problema foi corrigido nas seguintes versões:
- kernel-patch-2.4.17-s390: versão 0.0.20020816-0.woody.1.1
- kernel-image-2.4.17-s390: versão 2.4.17-2.woody.2.2
A antiga distribuição estável (potato) não é afetada por este problema nesta arquitetura uma vez que a s390 passou a ter suporte somente no Debian GNU/Linux 3.0 (woody).
A distribuição instável (sid) terá esse problema corrigido em breve.
Nós recomendamos que você atualize seus pacotes kernel-images imediatamente.
- Corrigido em:
-
Debian GNU/Linux 3.0 (woody)
- Fonte:
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-s390/kernel-patch-2.4.17-s390_0.0.20020816-0.woody.1.1.dsc
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-s390/kernel-patch-2.4.17-s390_0.0.20020816-0.woody.1.1.diff.gz
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-s390/kernel-patch-2.4.17-s390_0.0.20020816.orig.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s390/kernel-image-2.4.17-s390_2.4.17-2.woody.2.2.dsc
- http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s390/kernel-image-2.4.17-s390_2.4.17-2.woody.2.2.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-s390/kernel-patch-2.4.17-s390_0.0.20020816-0.woody.1.1.diff.gz
- Componente independente de arquitetura:
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-s390/kernel-patch-2.4.17-s390_0.0.20020816-0.woody.1.1_all.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s390/kernel-headers-2.4.17_2.4.17-2.woody.2.2_s390.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s390/kernel-image-2.4.17-s390_2.4.17-2.woody.2.2_s390.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s390/kernel-image-2.4.17-s390_2.4.17-2.woody.2.2_s390.deb
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.
