Paul Starzetz a découvert une faille dans les vérifications de limites de mremap() du noyau Linux (présente dans les versions 2.4.x et 2.6.x), qui peut permettre à un attaquant local de gagner les droits root. La version 2.2 n'est pas concernée par ce bogue étant donné qu'il ne supporte le drapeau « MREMAP_FIXED » (ce qui a été clarifié plus tard)
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2.4.18-14.1 de kernel-source et dans les versions 2.4.18-12.1 et 2.4.18-5woody6 (bf) de kernel-image, pour l'architecture i386.
Pour la distribution instable (Sid), ce problème sera corrigé prochainement par l'envoi de nouveaux paquets.
Nous vous recommandons de mettre vos paquets de noyaux à jour. Ce problème a également été corrigé dans la version 2.4.24 originale.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.