Paul Starzetz entdeckte einen Fehler in der Bereichsüberprüfung in mremap() im Linux-Kernel (vorhanden in Versionen 2.4.x und 2.6.x), der es einem lokalen Angreifer erlauben könnte, root-Berechtigungen zu erlangen. Version 2.2 ist nicht von diesem Fehler betroffen.
Andrew Morton entdeckte eine fehlende Bereichsprüfung für den brk-Systemaufruf, der benutzt werden kann, um einen lokalen root-Exploit zu erstellen.
Für die stable Distribution (Woody) wurden diese Probleme in Version 2.4.18-12 für die Alpha-Architektur und in Version 2.4.18-1woody3 für die PowerPC-Architektur behoben.
Für die unstable Distribution (Sid) werden diese Probleme bald mit neuen Paketen behoben werden.
Wir empfehlen Ihnen, Ihre Kernelpakete zu aktualisieren. Diese Probleme wurden auch in der Upstream-Version 2.4.24 behoben.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.