Paul Starzetz und Wojciech Purczynski von ipsec.pl entdeckten eine kritische Verwundbarkeit im Speichermanagement-Code von Linux im mremap(2)-Systemaufruf. Durch die fehlende Überprüfung der Rückgabewerte interner Funktionen kann ein lokaler Angreifer root-Rechte erlangen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 011226.16 der ia64-Kernel-Quellcodes und -Images behoben.
Andere Architekturen wurden oder werden in separaten Sicherheitsgutachten behandelt oder sind nicht betroffen (m68k).
Für die unstable Distribution (Sid) wird dieses Problem in Version 2.4.24-3 behoben werden.
Dieses Problem wurde auch in den Upstream-Versionen 2.4.25 und 2.6.3 behoben.
Wir empfehlen Ihnen, Ihre Linux-Kernel-Pakete zu aktualisieren.
Verwundbarkeitsmatrix für CAN-2004-0077.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.