Paul Starzetz og Wojciech Purczynski fra isec.pl har opdaget en kritisk sikkerhedssårbarhed i hukommelseshåndteringskoden i Linux i systemkaldet mremap(2). På grund for tidlig tømning af TLB'en (Translation Lookaside Buffer, et adressemellemlager) er det muligt for en angriber at iværksætte en lokal root-udnyttelse.
Angrebsparametrene gælder dog kun kerneserierne 2.4.x og 2.2.x. Før troede vi at den udnytbare sårbarhed i 2.4.x ikke fandtes i 2.2.x, hvilket stadig er korrekt. Dog har det vist sig at en anden men tilsvarende sårbarhed (eller noget i den retning) faktisk kan udnyttes i 2.2.x, men ikke i 2.4.x.
I den stabile distribution (woody) er dette problem rettet i version 2.2.10-13woody1 af 2.2 kernel-image-pakkerne til arkitekturen powerpc/apus og i version 2.2.10-2 af Linux 2.2.10-kildekoden.
I den ustabile distribution (sid) vil dette problem snart blive rettet med version 2.4.20 kernel-image-pakken til powerpc/apus. Den gamle 2.2.10 kernel-image-pakke vil blive fjernet fra Debian unstable.
Det anbefales kraftigt at skifte til den rettede 2.4.17 kernel-image-pakke til powerpc/apus fra woody indtil 2.4.20 kernel-image-pakken er rettet i den ustabile distribution.
Vi anbefaler at du opgraderer din Linux kernel-pakke.
Sårbarhedsmatrix for CAN-2004-0077.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.