Plusieurs exploitations locales de root ont été découvertes récemment dans le noyau Linux. Cette annonce de sécurité met à jour le noyau 2.4.17 hppa pour Debian GNU/Linux. Le projet Common Vulnerabilities and Exposures identifie les problèmes suivants qui sont corrigés avec cette mise à jour :
Un dépassement d'entier dans l'appel système brk() (fonction do_brk()) pour Linux permet à un attaquant local d'obtenir les privilèges root. Corrigé dans la version originale 2.4.23.
Paul Starzetz a découvert une faille dans la vérification des limites de mremap() dans le noyau Linux (présent dans les versions 2.4.x et 2.6.x) qui pourrait permettre à un attaquant local d'obtenir les privilèges root. La version 2.2 n'est pas affectée par ce bogue. Corrigé dans la version originale 2.4.24.
Paul Starzetz et Wojciech Purczynski de isec.pl ont découvert une faille de sécurité critique dans le code de gestion mémoire de Linux contenue dans l'appel système mremap(2). À cause d'un manque de test sur une valeur de retour dans les fonctions internes, un attaquant local peut obtenir les privilèges root. Corrigé dans la version originale 2.4.25 et 2.6.3.
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 32.3 de kernel-image-2.4.17-hppa.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.4.25-1 de kernel-image-2.4.25-hppa.
Nous vous recommandons de mettre à jour vos paquets noyau Linux immédiatement.
Matrice de synthèse des failles de sécurité pour CAN-2004-0077.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.