Paul Starzetz upptäckte ett fel i begränsningstesterna i mremap() i Linuxkärnan (förekommer i version 2.4.x och 2.6.x), vilket kan göra det möjligt för en lokal angripare att uppnå rootbehörighet. Version 2.2 påverkas inte av detta fel eftersom den inte stöder MREMAP_FIXED-flaggan (vilket klarlagdes senare).
För den stabila utgåvan (Woody) har detta problem rättats i kernel-source version 2.4.18-14.1 samt kernel-images versionerna 2.4.18-12.1 och 2.4.18-5woody6 (bf) för i386-arkitekturen.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort med nyinsända paket.
Vi rekommenderar att ni uppgraderar era kärnpaket. Problemet har även lösts i uppströmsversion 2.4.24.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.