Les équipes noyau et sécurité de Red Hat et de SuSE ont révélé un dépassement d'entier dans la fonction do_brk() du noyau Linux qui permet à des utilisateurs locaux de gagner les privilèges du superutilisateur.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2.4.17-0.020226.2.woody4. Les autres architectures ont déjà été corrigées ou seront corrigées séparément.
Pour la distribution instable (Sid), ce problème sera corrigé prochainement avec de nouvelles versions des paquets.
Nous vous recommandons de mettre à jour vos paquets d'images de noyau pour les architectures mips et mipsel. Ce problème a été corrigé dans la version amont 2.4.23 et est également bien sûr corrigé dans la version 2.4.24
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.