Paul Starzetz och Wojciech Purczynski från isec.pl upptäckte en kritisk säkerhetsrelaterad sårbarhet i minneshanteringskoden i Linux inuti systemanropet mremap(2). På grund av att TLB (Translation Lookaside Buffer, en adresscache) tömdes för tidigt var det möjligt för en angripare att lokalt uppnå rootbehörighet.
Angreppsvektorn för 2.4.x- och 2.2.x-kärnorna är dock specifika för respektive kärnserie. Vi trodde tidigare att den sårbarhet som kunde utnyttjas i 2.4.x inte fanns i 2.2.x, vilket fortfarande är sant, däremot har det visat sig att en andra sårbarhet (på sätt och vis) faktiskt kan utnyttjas i 2.2.x, men inte i 2.4.x. Det rör sig självklart om ett annan metod.
För den stabila utgåvan (Woody) har detta problem rättats i följande versioner och arkitekturer:
| paket | arkitektur | version |
|---|---|---|
| kernel-source-2.2.20 | source | 2.2.20-5woody3 |
| kernel-image-2.2.20-i386 | i386 | 2.2.20-5woody5 |
| kernel-image-2.2.20-reiserfs-i386 | i386 | 2.2.20-4woody1 |
| kernel-image-2.2.20-amiga | m68k | 2.20-4 |
| kernel-image-2.2.20-atari | m68k | 2.2.20-3 |
| kernel-image-2.2.20-bvme6000 | m68k | 2.2.20-3 |
| kernel-image-2.2.20-mac | m68k | 2.2.20-3 |
| kernel-image-2.2.20-mvme147 | m68k | 2.2.20-3 |
| kernel-image-2.2.20-mvme16x | m68k | 2.2.20-3 |
| kernel-patch-2.2.20-powerpc | powerpc | 2.2.20-3woody1 |
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort för de arkitekturer som fortfarande innehåller kärnpaket ur 2.2.x-serien.
Vi rekommenderar att ni uppgraderar ert Linuxkärnpaket.
Sårbarhetstabell för CAN-2004-0077
MD5-kontrollsummor för dessa filer finns i originalbulletinen.