Zespoły Red Hata i SuSE do spraw jądra i bezpieczeństwa ujawniły przepełnienie typu integer w funkcji jądra Linuksa do_brk(), umożliwiające użytkownikowi lokalnemu przejęcie uprawnień konta root
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 2.4.17-0.020226.2.woody4. W przypadku innych architektur, błąd został już naprawiony lub będzie niedługo usunięty.
W dystrybucji niestabilnej (sid) powyższy problem będzie niedługo poprawiony wraz z nowym załadunkiem pakietów.
Zalecamy aktualizację pakietu obrazu kernela dla architektur mips i mipsel. Oczywiście problem ten został również rozwiązany w zewnętrznej wersji 2.4.23 a także w 2.4.24.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.