Paul Starzetz og Wojciech Purczynski fra isec.pl har opdaget en kritisk sikkerhedssårbarhed i Linux' hukommelseshåndteringskode i systemkaldet mremap(2). På grund af manglende kontrol af interne funktioners returværdier kan en lokal angriber opnå root-rettigheder.
I den stabile distribution (woody) er dette problem rettet i version 011226.16 af kerne- og kildekode-pakkerne til ia64.
Andre arkitekturer er eller vil blive omtalt i separate bulletiner eller er ikke påvirkede (m68k).
I den ustabile distribution (sid) vil dette problem blive rettet i version 2.4.24-3.
Dette problem er også rettet i opstrøms version af Linux 2.4.25 og 2.6.3.
Vi anbefaler at du omgående opgraderer dine Linux kernel-pakker.
Sårbarhedsmatrix for CAN-2004-0077.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.