Paul Starzetz y Wojciech Purczynski de isec.pl descubrieron una vulnerabilidad de seguridad crítica en el código de gestión de memoria de Linux dentro de la llamada al sistema mremap(2). Debido a un olvido en la comprobación del valor devuelto en funciones internas, un atacante local podía obtener privilegios de root.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.4.18-14.2 de kernel-source, en la versión 2.4.18-14 de las imágenes para alpha, la versión 2.4.18-12.2 de las imágenes para i386, la versión 2.4.18-5woody7 de las imágenes para i386bf y en la versión 2.4.18-1woody4 de las imágenes para powerpc.
Otras arquitecturas probablemente se mencionen en avisos diferentes o no se ven afectadas (m68k).
Para la distribución inestable (sid), este problema se ha corregido en la versión 2.4.24-3 del código fuente y las imágenes para i386 y alpha y en la versión 2.4.22-10 de las imágenes para powerpc.
Este problema se ha corregido también en las versiones originales de Linux 2.4.25 y 2.6.3.
Le recomendamos que actualice inmediatamente los paquetes del núcleo Linux.
Matriz de vulnerabilidad para CAN-2004-0077.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.