Paul Starzetz y Wojciech Purczynski, de isec.pl, descubrieron una vulnerabilidad de seguridad crítica en el código de gestión de memoria de Linux dentro de la llamada al sistema mremap(2). Debido al vaciado prematuro del TLB (Translation Lookaside Buffer, un cache de direcciones), era posible que un atacante provocara un aprovechamiento local de root.
Los vectores de ataque para los núcleos 2.4.x y 2.2.x son exclusivos de las respectivas series del núcleo. Anteriormente creíamos que la vulnerabilidad aprovechable en la serie 2.4.x no existía en la 2.2.x, lo que es verdad. Sin embargo, había un segundo tipo de vulnerabilidad que se podía aprovechar en 2.2.x, pero no en 2.4.x, con un aprovechamiento diferente, por supuesto.
Para la distribución estable (woody), este problema se ha corregido en la versión 9woody1 de las imágenes del núcleo Linux 2.2 para la arquitectura sparc y en la versión 2.2.20-5woody3 de las fuentes de Linux 2.2.20.
Para la distribución inestable (sid), este problema se ha corregido en la versión 9.1 de las imágenes del núcleo Linux 2.2 para la arquitectura sparc.
Este problema también se ha corregido ya para otras arquitecturas.
Le recomendamos que actualice el paquete del núcleo Linux.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.