isec.pl の Paul Starzetz さんと Wojciech Purczynski さんにより、Linux のメモリ管理コードの mremap(2) システムコール内に致命的なセキュリティ上の欠陥が発見されました。TLB (Translation Lookaside Buffer: アドレス変換キャッシュ) のフラッシュが早すぎるため、ローカルの攻撃者が root 権限を奪えます。
カーネル系列 2.4.x と 2.2.x とでは、攻撃方法が異なります。 私たちは以前、 2.4.x において攻撃可能な欠陥は 2.2.x には存在しないと考えていました。 これ自体は正しかったのですが、その後、2.4.x 系列には存在しない別の欠陥が 2.2.x 系列に存在し、別の方法で攻撃可能であることが判明しました。
安定版 (stable) ディストリビューション (woody) ではこの問題は以下のバージョンとアーキテクチャで修正されています。
| package | arch | version |
|---|---|---|
| kernel-source-2.2.20 | source | 2.2.20-5woody3 |
| kernel-image-2.2.20-i386 | i386 | 2.2.20-5woody5 |
| kernel-image-2.2.20-reiserfs-i386 | i386 | 2.2.20-4woody1 |
| kernel-image-2.2.20-amiga | m68k | 2.20-4 |
| kernel-image-2.2.20-atari | m68k | 2.2.20-3 |
| kernel-image-2.2.20-bvme6000 | m68k | 2.2.20-3 |
| kernel-image-2.2.20-mac | m68k | 2.2.20-3 |
| kernel-image-2.2.20-mvme147 | m68k | 2.2.20-3 |
| kernel-image-2.2.20-mvme16x | m68k | 2.2.20-3 |
| kernel-patch-2.2.20-powerpc | powerpc | 2.2.20-3woody1 |
不安定版 (unstable) ディストリビューション (sid) では、2.2.x カーネルパッケージを収録しているアーキテクチャについては、 近日中に修正予定です。
直ちに Linux カーネルをアップグレードすることをお勧めします。
CAN-2004-0077 の 脆弱性の一覧表
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。