Пол Старжец (Paul Starzetz) обнаружил дыру в проверке выхода за пределы области памяти в функции mremap() ядра Linux (присутствует в версиях 2.4.x и 2.6.x). Она может позволить локальному нападающему присвоить привилегии пользователя root. Версия 2.2 этой ошибки не содержит.
Эндрю Мортон обнаружил отсутствие проверки границ области памяти в системном вызове brk, что может быть использовано для локальной атаки и присвоения привилегий root.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 2.4.18-12 пакета для архитектуры alpha и в версии 2.4.18-1woody3 пакета для архитектуры powerpc.
В нестабильном дистрибутиве (sid) эти проблемы будут исправлены в ближайшее время после загрузки новых пакетов.
Мы рекомендуем вам обновить пакеты ядра. Проблемы также исправлены в исходной версии 2.4.24 и более поздних.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.
Контрольные суммы MD5 этих файлов доступны в пересмотренном сообщении.