Команды ядра и безопасности Red Hat и SuSE обнаружили выход за границы допустимых целочисленных значений в функции do_brk() ядра Linux, что позволяет локальным пользователям присвоить привилегии пользователя root.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.4.17-0.020226.2.woody4. Пакеты для других архитектур уже исправлены или будут исправлены в дальнейшем.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время после загрузки новых пакетов.
Мы рекомендуем вам обновить пакеты образов ядра для архитектур mips и mipsel. Проблема также исправлена в исходной версии 2.4.23 и, разумется, 2.4.24.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.