Paul Starzetz och Wojciech Purczynski från isec.pl upptäckte en kritisk säkerhetsrelaterad sårbarhet i minneshanteringskoden i Linux inuti systemanropet mremap(2). På grund av att ett returvärdet från en intern funktion inte kontrollerades kunde en lokal angripare uppnå rootbehörighet.
För den stabila utgåvan (Woody) har detta problem rättats i version 2.4.18-14.2 av kernel-source, version 2.4.18-14 av kärnorna för alpha, version 2.4.18-12.2 av kärnorna för i386, version 2.4.18-5woody7 av kärnorna för i386bf och version 2.4.18-1woody4 av kärnorna för powerpc.
Andra arkitekturer kommer troligen omnämnas i separata bulletiner, eller påverkas inte (m68k).
För den instabila utgåvan (Sid) rättas detta problem i version 2.4.24-3 av källkoden samt kärnorna för i386 och alpha samt version 2.4.22-10 av kärnorna för powerpc.
Problemet har också rättats i uppströmsversionerna 2.4.25 och 2.6.3 av Linux.
Vi rekommenderar att ni uppgraderar era Linuxkärnpaket omedelbart.
Sårbarhetstabell för CAN-2004-0077
MD5-kontrollsummor för dessa filer finns i originalbulletinen.