Flere alvorlige problemer er opdaget i Linux-kernen. Denne opdatering dækker 2.4.19 til MIPS-arkitekturen. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer som vil blive rettet i forbindelse med denne opdatering:
En sårbarhed er opdaget i R128 DRI-driver i Linux-kernen, hvilket potentielt kunne føre til at en angriber kunne opnå uautoriserede rettigheder. Alan Cox og Thomas Biege har udviklet en rettelse til dette problem.
Arjan van de Ven har opdaget et stak-baseret bufferoverløb i funktionen ncp_lookup til ncpfs i Linux-kernen, hvilket kunne føre til at en angriber kunne opnå uautoriserede rettigheder. Petr Vandrovec har udviklet en rettelse til dette problem.
zen-parse har opdaget en bufferoverløbssårbarhed i ISO9660-filsystemkomponenten i Linux-kernen, hvilket kunne misbruges af en angriber til at opnå uautoriseret root-adgang. Sebastian Krahmer og Ernie Petrides har udviklet en rettelse til dette problem.
Solar Designer har opdaget en informationslækage i ext3-koden i Linux. I værste fald kunne en angriber læse følsomme oplysninger såsom krypografiske nøgler, der ellers aldrig ville komme i berører med disk-baserede medier. Theodore Ts'o har udviklet en rettelse til dette problem.
Andreas Kies har opdaget et lammelsesangreb-risiko i Sound Blaster-driveren i Linux. Han udviklede også en rettelse.
Disse problemer vil også blive rettet af opstrøm i Linux 2.4.26 og vil være rettet i 2.6.6.
Følgende sikkerhedsmatrix forklarer hvilke kerneversioner til hvilke arkitekturer, som allerede er rettet og hvilke der i stedet vil blive fjernet.
| Arkitektur | stabil (woody) | ustabil (sid) | fjernet i sid |
|---|---|---|---|
| kildekode | 2.4.19-4.woody2 | 2.4.25-3 | 2.4.19-11 |
| mips | 2.4.19-0.020911.1.woody4 | 2.4.25-0.040415.1 | 2.4.19-0.020911.8 |
Vi anbefaler at du omgående opgraderer dine kernel-pakker, enten med en kerne leveret af Debian eller med en hjemmeoversat kerne.
Sårbarhedsmatrix for CAN-2004-0109.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.