Flera lokala rootsårbarheter har nyligen upptäckts i Linuxkärnan. Denna säkerhetsbulletin uppdaterar mips-kärna 2.4.19 för Debian GNU/Linux Projektet Common Vulnerabilities and Exposures (CVE) identifierar följande problem, vilka har rättats i denna uppdatering:
Ett heltalsspill i systemanropet brk (funktionen do_brk) för Linux gör det möjligt för lokala användare att uppnå rootbehörighet. Rättat av uppströmsutvecklarna i Linux 2.4.23.
Paul Starzetz upptäckte att det är ett fel i begränsningstesten i mremap() i Linuxkärnan (finns i version 2.4.x och 2.6.x), vilket kan göra det möjligt för lokala användare att uppnå rootbehörighet. Version 2.2 påverkas inte av detta fel. Rättat av uppströmsutvecklarna i Linux 2.4.24.
Paul Starzetz och Wojciech Purczynski från isec.pl upptäckte en kritisk säkerhetsrelaterad sårbarhet i minneshanteringskoden i Linux inuti systemanropet mremap(2). På grund av att ett returvärdet från en intern funktion inte kontrollerades kunde en lokal angripare uppnå rootbehörighet. Rättat av uppströmsutvecklarna i Linux 2.4.25 och 2.6.3.
För den stabila utgåvan (Woody) har dessa problem rättats i version 2.4.19-0.020911.1.woody3 av kärnorna för mips samt i version 2.4.19-4.woody1 av kärnans källkod.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort av nästa insändning av 2.4.19-kärnan samt i version 2.4.22-0.030928.3 för 2.4.22.
Vi rekommenderar att ni uppgraderar era Linuxkärnpaket omedelbart.
Sårbarhetstabell för CAN-2004-0077
MD5-kontrollsummor för dessa filer finns i originalbulletinen.