Paul Starzetz odkrył uszkodzenie w sprawdzaniu granic w mremap() w jądrze Linuksa (w wersjach 2.4.x i 2.6.x), które może umożliwić lokalnemu atakującemu na uzyskanie przywilejów konta root. Wersja 2.2 jest odporna na ten błąd.
Andrew Morton odkrył uszkodzenie w sprawdzaniu granic w brk, co może być użyte do uzyskaniu przywilejów konta root..
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 2.4.18-12 dla architektury alpha i 2.4.18-1woody3 dla architektury powerpc.
W dystrybucji niestabilnej (sid) problemy te będą niedługo usunięte z nowym załadunkiem pakietów.
Zalecamy aktualizację pakietów jądra. Problemy te zostały rozwiązane również w zewnętrznej wersji 2.4.24.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.