Paul Starzetz har opdaget en fejl i grænsekontrollen i mremap() i Linux-kernen (findes i version 2.4.x og 2.6.x), hvilket kan give en lokal angriber root-rettigheder. Version 2.2 er ikke påvirket af denne fejl.
Andrew Morton har opdaget en manglende grænsekontrol i brk-systemkaldet, der kan anvendes til at fremstille en lokal root-udnyttelse.
I den stabile distribution (woody) er disse problemr rettet i version 2.4.18-12 til alpha-arkitekturen og i version 2.4.18-1woody3 til powerpc-arkitekturen.
I den ustabile distribution (sid) vil disse problemer snart blive rettet med nye pakker.
Vi anbefaler at du opgraderer dine kernel-pakker. Disse problemer er også rettet i opstrømsversion 2.4.24.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.