Paul Starzetz og Wojciech Purczynski fra isec.pl har opdaget en kritisk sikkerhedssårbarhed i hukommelseshåndteringskoden i Linux i systemkaldet mremap(2). På grund for tidlig tømning af TLB'en (Translation Lookaside Buffer, et adressemellemlager) er det muligt for en angriber at iværksætte en lokal root-udnyttelse.
Angrebsparametrene gælder dog kun kerneserierne 2.4.x og 2.2.x. Før troede vi at den udnytbare sårbarhed i 2.4.x ikke fandtes i 2.2.x, hvilket stadig er korrekt. Dog har det vist sig at en anden men tilsvarende sårbarhed (eller noget i den retning) faktisk kan udnyttes i 2.2.x, men ikke i 2.4.x.
I den stabile distribution (woody) er dette problem rettet i følgende versioner og arkitekturer:
| pakke | arkitektur | version |
|---|---|---|
| kernel-source-2.2.20 | source | 2.2.20-5woody3 |
| kernel-image-2.2.20-i386 | i386 | 2.2.20-5woody5 |
| kernel-image-2.2.20-reiserfs-i386 | i386 | 2.2.20-4woody1 |
| kernel-image-2.2.20-amiga | m68k | 2.20-4 |
| kernel-image-2.2.20-atari | m68k | 2.2.20-3 |
| kernel-image-2.2.20-bvme6000 | m68k | 2.2.20-3 |
| kernel-image-2.2.20-mac | m68k | 2.2.20-3 |
| kernel-image-2.2.20-mvme147 | m68k | 2.2.20-3 |
| kernel-image-2.2.20-mvme16x | m68k | 2.2.20-3 |
| kernel-patch-2.2.20-powerpc | powerpc | 2.2.20-3woody1 |
I den ustabile distribution (sid) vil dette problem snart blive rettet hvad angår de arkitekturer som stadig leveres med en 2.2.x-kernepakke.
Vi anbefaler at du opgraderer din Linux kernepakke.
Sårbarhedsmatrix for CAN-2004-0077.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.