Debian-Sicherheitsankündigung

DSA-922-1 kernel-source-2.6.8 -- Mehrere Verwundbarkeiten

Datum des Berichts:
14. Dez 2005
Betroffene Pakete:
kernel-source-2.6.8
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Debian-Fehlerdatenbank: Fehler 309308, Fehler 311164, Fehler 321401, Fehler 322237, Fehler 322339.
In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 14477, BugTraq ID 15527, BugTraq ID 15528, BugTraq ID 15533.
In Mitres CVE-Verzeichnis: CVE-2004-2302, CVE-2005-0756, CVE-2005-0757, CVE-2005-1265, CVE-2005-1761, CVE-2005-1762, CVE-2005-1763, CVE-2005-1765, CVE-2005-1767, CVE-2005-2456, CVE-2005-2458, CVE-2005-2459, CVE-2005-2548, CVE-2005-2801, CVE-2005-2872, CVE-2005-3105, CVE-2005-3106, CVE-2005-3107, CVE-2005-3108, CVE-2005-3109, CVE-2005-3110, CVE-2005-3271, CVE-2005-3272, CVE-2005-3273, CVE-2005-3274, CVE-2005-3275, CVE-2005-3276.
Weitere Informationen:

Mehrere lokale und entfernte Verwundbarkeiten wurden im Linux-Kernel entdeckt, die zu einer Diensteverweigerung (denial of service) führen oder die Ausführung von beliebigem Code zur Folge haben können. Das Common Vulnerabilities and Exposures project identifiziert die folgenden Probleme:

  • CVE-2004-2302

    Eine Race-Condition im sysfs-Dateisystem ermöglicht lokalen Benutzern, Kernel-Speicher auszulesen und eine Diensteverweigerung (Denial of Service) auszulösen (Absturz).

  • CVE-2005-0756

    Alexander Nyberg entdeckte, dass der Systemaufruf ptrace() auf der AMD64-Architektur Adressen nicht korrekt überprüft. Dies kann von einem lokalen Angreifer ausgenutzt werden, um den Kernel zum Absturz zu bringen.

  • CVE-2005-0757

    Ein Problem bei der Behandlung von Offsets im xattr-Code für das ext3-Dateisystem wurde entdeckt, das Benutzern unter 64-Bit-Systemen, die Zugriff auf ein ext3-Dateisystem mit erweiterten Attributen haben, die Möglichkeit gibt, den Kernel zum Absturz zu bringen.

  • CVE-2005-1265

    Chris Wright entdeckte, dass die mmap()-Funktion illegale Speicherabbilder erstellt, die von einem lokalen Benutzer ausgenutzt werden können, um den Kernel zum Absturz zu bringen oder möglicherweise beliebigen Code auszuführen.

  • CVE-2005-1761

    Eine Verwundbarkeit auf der IA-64-Architektur kann lokalen Angreifern ermöglichen, Kernel-Speicher zu überschreiben und den Kernel abstürzen zu lassen.

  • CVE-2005-1762

    Eine Verwundbarkeit wurde im Systemaufruf ptrace() auf der AMD64-Architektur entdeckt, die von einem lokalen Angreifer ausgenutzt werden, um den Kernel zum Absturz zu bringen.

  • CVE-2005-1763

    Ein Pufferüberlauf im ptrace-Systemaufruf für 64-Bit-Systeme ermöglicht lokalen Benutzern, Bytes in beliebige Kernel-Speicherbereiche zu schreiben.

  • CVE-2005-1765

    Zou Nan Hai entdeckte, dass ein lokaler Benutzer den Kernel auf der AMD64-Architektur zum Hängen bringen kann, nachdem syscall() mit speziell präparierten Parametern aufgerufen wurde.

  • CVE-2005-1767

    Eine Verwundbarkeit wurde in der Behandlungsroutine für Stack-Segmentfaults entdeckt, die einem lokalen Angreifer ermöglicht, eine Stack-Ausnahme hervorzurufen. Diese kann unter bestimmten Umständen den Kernel zum Absturz bringen.

  • CVE-2005-2456

    Balazs Scheidler entdeckte, dass ein lokaler Angreifer die Funktion setsockopt() mit einer ungültigen xfrm_user-policy-Nachricht aufrufen kann. Dadurch wird der Kernel dazu gebracht, über die Grenze eines Arrays hinaus zu schreiben und abzustürzen.

  • CVE-2005-2458

    Vladimir Volovich entdeckte einen Fehler in den zlib-Routinen, die im Linux-Kernel ebenfalls vorhanden sind und entfernten Angreifern ermöglichen, den Kernel abstürzen zu lassen.

  • CVE-2005-2459

    Eine weitere Verwundbarkeit wurde in den zlib-Routinen entdeckt, die im Linux-Kernel ebenfalls vorhanden sind und entfernten Angreifern ermöglichen, den Kernel abstürzen zu lassen.

  • CVE-2005-2548

    Peter Sandstrom bemerkte, dass snmpwalk von einem entfernten Rechner aus eine Diensteverweigerung (Denial of Service) auslösen kann (Kernel-oops durch Null-Dereferenzierung). Dies geschieht durch bestimmte UDP-Pakete, die zu einem Funktionsaufruf mit einem falschen Parameter führen.

  • CVE-2005-2801

    Andreas Gruenbacher entdeckte einen Fehler in den ext2- und ext3-Dateisystemen. Wenn Datenbereiche zwischen zwei Inodes geteilt werden, werden nicht alle Informationen auf Gleichheit überprüft, so dass falsche ACLs für Dateien entstehen können.

  • CVE-2005-2872

    Chad Walstrom entdeckte, dass das Kernelmodul ipt_recent, das SSH-Brute-Force-Angriffe abwehren soll, den Kernel auf 64-Bit-Systemen zum Ansturz bringen kann.

  • CVE-2005-3105

    Der mprotect-Code auf Itanium IA-64 Montecito-Prozessoren hält die Cache-Kohärenz nicht korrekt aufrecht, wie es von der Architektur gefordert wird. Dies erlaubt lokalen Benutzern, eine Diensteverweigerung (Denial of Service) auszulösen und möglicherweise Daten zu beschädigen, indem PTE-Schutzmechanismen geändert werden.

  • CVE-2005-3106

    Eine Race-Condition im Thread-Management kann lokalen Benutzern ermöglichen, eine Diensteverweigerung (Deadlock) zu verursachen, wenn Threads sich Speicherbereiche teilen und auf einen Thread warten, der gerade ein exec ausführt.

  • CVE-2005-3107

    Wenn ein Thread einen anderen Thread verfolgt, der dieselbe Speicherkarte benutzt, kann ein lokaler Benutzer eine Diensteverweigerung (Deadlock) durch das Erzwingen eines Core-Dumps auslösen, wenn der verfolgte Thread den Status TASK_TRACED besitzt.

  • CVE-2005-3108

    Ein Fehler im ioremap()-Systemaufruf wurde auf der AMD64-Architektur entdeckt, der lokalen Benutzern ermöglicht, eine Diensteverweigerung (Denial of Service) auszulösen oder ein Informationsleck zu verursachen, wenn eine nicht existente Speicherseite gesucht wird.

  • CVE-2005-3109

    Die Module HFS und HFS+ (hfsplus) ermöglichen lokalen Angreifern, eine Diensteverweigerung (oops) auszulösen, indem hfsplus zum Einhängen eines Dateisystems verwendet wird, das nicht als hfsplus eingerichtet ist.

  • CVE-2005-3110

    Eine Race-Condition im ebtables-Netzfiltermodul auf einem SMP-System, das unter hoher Last betrieben wird, kann entfernten Angreifern ermöglichen, eine Diensteverweigerung (Absturz) auszulösen.

  • CVE-2005-3271

    Roland McGrath entdeckte, dass exec() die Posix-Timer in Multithreaded-Umgebungen nicht vernünftig löscht, wodurch ein Ressourcenleck entsteht. Dies ermöglicht mehreren lokalen Benutzern, eine Diensteverweigerung (Denial of Service) auszulösen, indem mehr Posix-Timer verwendet werden, als nach dem Quota für einen einzelnen Benutzer zulässig sind.

  • CVE-2005-3272

    Der Kernel ermöglicht entfernten Angreifern, die forwarding table der Bridge zu zerstören, indem Frames verwendet werden, die bereits durch das Filtern fallengelassen wurden. Dadurch kann die Bridge dazu gebracht werden, gefälschte Pakete weiterzuleiten.

  • CVE-2005-3273

    Das ioctl des ROSE-Protokolls für packet radio überprüft die Argumente nicht korrekt, wenn ein neuer Router eingerichtet wird, wodurch es Angreifern ermöglicht wird, einen Fehler durch Überschreiten von Grenzen auszulösen.

  • CVE-2005-3274

    Eine Race-Condition auf SMP-Systemen ermöglicht lokalen Benutzern, eine Diensteverweigerung (Denial of Service) (Null-Dereferenzierung) auszulösen, indem ein Verbindungstimer abläuft, während die Verbindungstabelle geschrieben wird und die entsprechende Sperre noch nicht gesetzt wurde.

  • CVE-2005-3275

    Ein Fehler im NAT-Code ermöglicht entfernten Angreifern eine Diensteverweigerung (Speicherzerstörung) auszulösen, indem zwei Pakete für dasselbe Protokoll mittels NAT zur selben Zeit vermittelt werden. Dies verursacht eine Speicherzerstörung.

  • CVE-2005-3276

    Eine fehlende Speicherbereinigung in den Thread-Behandlungsroutinen, bevor Daten in den Userspace kopiert werden, ermöglicht einem Benutzerprozess, vertrauliche Informationen zu erlangen.

Diese Aktualisierung enthält außerdem eine Menge Korrekturen für Probleme, von denen sich sich im Nachhinein herausgestellt hat, dass sie keine Implikation für die Sicherheit haben.

Die folgende Matrix listet auf, welche Kernel-Version für welche Architektur die oben genannten Probleme behebt:

  Debian 3.1 (Sarge)
Source 2.6.8-16sarge1
Alpha-Architektur 2.6.8-16sarge1
AMD64-Architektur 2.6.8-16sarge1
HP Precision-Architektur 2.6.8-6sarge1
Intel IA-32-Architektur 2.6.8-16sarge1
Intel IA-64-Architektur 2.6.8-14sarge1
Motorola 680x0-Architektur 2.6.8-4sarge1
PowerPC-Architektur 2.6.8-12sarge1
IBM S/390-Architektur 2.6.8-5sarge1
Sun Sparc-Architektur 2.6.8-15sarge1

Wir empfehlen Ihnen, Ihr kernel-Paket unverzüglich zu aktualisieren und den Rechner neu zu starten.

Behoben in:

Debian GNU/Linux 3.1 (sarge)

Quellcode:
http://security.debian.org/pool/updates/main/k/kernel-source-2.6.8/kernel-source-2.6.8_2.6.8-16sarge1.dsc
http://security.debian.org/pool/updates/main/k/kernel-source-2.6.8/kernel-source-2.6.8_2.6.8-16sarge1.diff.gz
http://security.debian.org/pool/updates/main/k/kernel-source-2.6.8/kernel-source-2.6.8_2.6.8.orig.tar.gz
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-alpha/kernel-image-2.6.8-alpha_2.6.8-16sarge1.dsc
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-alpha/kernel-image-2.6.8-alpha_2.6.8-16sarge1.tar.gz
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-image-2.6.8-amd64_2.6.8-16sarge1.dsc
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-image-2.6.8-amd64_2.6.8-16sarge1.tar.gz
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-hppa/kernel-image-2.6.8-hppa_2.6.8-6sarge1.dsc
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-hppa/kernel-image-2.6.8-hppa_2.6.8-6sarge1.tar.gz
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-i386/kernel-image-2.6.8-i386_2.6.8-16sarge1.dsc
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-i386/kernel-image-2.6.8-i386_2.6.8-16sarge1.tar.gz
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-image-2.6.8-ia64_2.6.8-14sarge1.dsc
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-image-2.6.8-ia64_2.6.8-14sarge1.tar.gz
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-m68k/kernel-image-2.6.8-m68k_2.6.8-4sarge1.dsc
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-m68k/kernel-image-2.6.8-m68k_2.6.8-4sarge1.tar.gz
http://security.debian.org/pool/updates/main/k/kernel-patch-powerpc-2.6.8/kernel-patch-powerpc-2.6.8_2.6.8-12sarge1.dsc
http://security.debian.org/pool/updates/main/k/kernel-patch-powerpc-2.6.8/kernel-patch-powerpc-2.6.8_2.6.8-12sarge1.tar.gz
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-s390/kernel-image-2.6.8-s390_2.6.8-5sarge1.dsc
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-s390/kernel-image-2.6.8-s390_2.6.8-5sarge1.tar.gz
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-sparc/kernel-image-2.6.8-sparc_2.6.8-15sarge1.dsc
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-sparc/kernel-image-2.6.8-sparc_2.6.8-15sarge1.tar.gz
Architektur-unabhängige Dateien:
http://security.debian.org/pool/updates/main/k/kernel-source-2.6.8/kernel-doc-2.6.8_2.6.8-16sarge1_all.deb
http://security.debian.org/pool/updates/main/k/kernel-source-2.6.8/kernel-patch-debian-2.6.8_2.6.8-16sarge1_all.deb
http://security.debian.org/pool/updates/main/k/kernel-source-2.6.8/kernel-source-2.6.8_2.6.8-16sarge1_all.deb
http://security.debian.org/pool/updates/main/k/kernel-source-2.6.8/kernel-tree-2.6.8_2.6.8-16sarge1_all.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-s390/kernel-patch-2.6.8-s390_2.6.8-5sarge1_all.deb
Alpha:
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-alpha/kernel-headers-2.6.8-2_2.6.8-16sarge1_alpha.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-alpha/kernel-headers-2.6.8-2-generic_2.6.8-16sarge1_alpha.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-alpha/kernel-headers-2.6.8-2-smp_2.6.8-16sarge1_alpha.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-alpha/kernel-image-2.6.8-2-generic_2.6.8-16sarge1_alpha.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-alpha/kernel-image-2.6.8-2-smp_2.6.8-16sarge1_alpha.deb
AMD64:
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-headers-2.6.8-11_2.6.8-16sarge1_amd64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-headers-2.6.8-11-amd64-generic_2.6.8-16sarge1_amd64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-headers-2.6.8-11-amd64-k8_2.6.8-16sarge1_amd64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-headers-2.6.8-11-amd64-k8-smp_2.6.8-16sarge1_amd64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-headers-2.6.8-11-em64t-p4_2.6.8-16sarge1_amd64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-headers-2.6.8-11-em64t-p4-smp_2.6.8-16sarge1_amd64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-image-2.6.8-11-amd64-generic_2.6.8-16sarge1_amd64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-image-2.6.8-11-amd64-k8_2.6.8-16sarge1_amd64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-image-2.6.8-11-amd64-k8-smp_2.6.8-16sarge1_amd64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-image-2.6.8-11-em64t-p4_2.6.8-16sarge1_amd64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-image-2.6.8-11-em64t-p4-smp_2.6.8-16sarge1_amd64.deb
HPPA:
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-hppa/kernel-headers-2.6.8-2_2.6.8-6sarge1_hppa.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-hppa/kernel-headers-2.6.8-2-32_2.6.8-6sarge1_hppa.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-hppa/kernel-headers-2.6.8-2-32-smp_2.6.8-6sarge1_hppa.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-hppa/kernel-headers-2.6.8-2-64_2.6.8-6sarge1_hppa.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-hppa/kernel-headers-2.6.8-2-64-smp_2.6.8-6sarge1_hppa.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-hppa/kernel-image-2.6.8-2-32_2.6.8-6sarge1_hppa.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-hppa/kernel-image-2.6.8-2-32-smp_2.6.8-6sarge1_hppa.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-hppa/kernel-image-2.6.8-2-64_2.6.8-6sarge1_hppa.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-hppa/kernel-image-2.6.8-2-64-smp_2.6.8-6sarge1_hppa.deb
Intel IA-32:
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-headers-2.6.8-11_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-headers-2.6.8-11-amd64-generic_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-headers-2.6.8-11-amd64-k8_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-headers-2.6.8-11-amd64-k8-smp_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-headers-2.6.8-11-em64t-p4_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-headers-2.6.8-11-em64t-p4-smp_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-image-2.6.8-11-amd64-generic_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-image-2.6.8-11-amd64-k8_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-image-2.6.8-11-amd64-k8-smp_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-image-2.6.8-11-em64t-p4_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-amd64/kernel-image-2.6.8-11-em64t-p4-smp_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-i386/kernel-headers-2.6.8-2_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-i386/kernel-headers-2.6.8-2-386_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-i386/kernel-headers-2.6.8-2-686_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-i386/kernel-headers-2.6.8-2-686-smp_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-i386/kernel-headers-2.6.8-2-k7_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-i386/kernel-headers-2.6.8-2-k7-smp_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-i386/kernel-image-2.6.8-2-386_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-i386/kernel-image-2.6.8-2-686_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-i386/kernel-image-2.6.8-2-686-smp_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-i386/kernel-image-2.6.8-2-k7_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-i386/kernel-image-2.6.8-2-k7-smp_2.6.8-16sarge1_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-headers-2.6-itanium_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-headers-2.6-itanium-smp_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-headers-2.6-mckinley_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-headers-2.6-mckinley-smp_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-headers-2.6.8-2_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-headers-2.6.8-2-itanium_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-headers-2.6.8-2-itanium-smp_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-headers-2.6.8-2-mckinley_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-headers-2.6.8-2-mckinley-smp_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-image-2.6-itanium_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-image-2.6-itanium-smp_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-image-2.6-mckinley_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-image-2.6-mckinley-smp_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-image-2.6.8-2-itanium_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-image-2.6.8-2-itanium-smp_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-image-2.6.8-2-mckinley_2.6.8-14sarge1_ia64.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-ia64/kernel-image-2.6.8-2-mckinley-smp_2.6.8-14sarge1_ia64.deb
Motorola 680x0:
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-m68k/kernel-image-2.6.8-amiga_2.6.8-4sarge1_m68k.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-m68k/kernel-image-2.6.8-atari_2.6.8-4sarge1_m68k.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-m68k/kernel-image-2.6.8-bvme6000_2.6.8-4sarge1_m68k.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-m68k/kernel-image-2.6.8-hp_2.6.8-4sarge1_m68k.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-m68k/kernel-image-2.6.8-mac_2.6.8-4sarge1_m68k.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-m68k/kernel-image-2.6.8-mvme147_2.6.8-4sarge1_m68k.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-m68k/kernel-image-2.6.8-mvme16x_2.6.8-4sarge1_m68k.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-m68k/kernel-image-2.6.8-q40_2.6.8-4sarge1_m68k.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-m68k/kernel-image-2.6.8-sun3_2.6.8-4sarge1_m68k.deb
PowerPC:
http://security.debian.org/pool/updates/main/k/kernel-patch-powerpc-2.6.8/kernel-build-2.6.8-power3_2.6.8-12sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-powerpc-2.6.8/kernel-build-2.6.8-power3-smp_2.6.8-12sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-powerpc-2.6.8/kernel-build-2.6.8-power4_2.6.8-12sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-powerpc-2.6.8/kernel-build-2.6.8-power4-smp_2.6.8-12sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-powerpc-2.6.8/kernel-build-2.6.8-powerpc_2.6.8-12sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-powerpc-2.6.8/kernel-build-2.6.8-powerpc-smp_2.6.8-12sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-powerpc-2.6.8/kernel-headers-2.6.8_2.6.8-12sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-powerpc-2.6.8/kernel-image-2.6.8-power3_2.6.8-12sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-powerpc-2.6.8/kernel-image-2.6.8-power3-smp_2.6.8-12sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-powerpc-2.6.8/kernel-image-2.6.8-power4_2.6.8-12sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-powerpc-2.6.8/kernel-image-2.6.8-power4-smp_2.6.8-12sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-powerpc-2.6.8/kernel-image-2.6.8-powerpc_2.6.8-12sarge1_powerpc.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-powerpc-2.6.8/kernel-image-2.6.8-powerpc-smp_2.6.8-12sarge1_powerpc.deb
IBM S/390:
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-s390/kernel-headers-2.6.8-2_2.6.8-5sarge1_s390.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-s390/kernel-image-2.6.8-2-s390_2.6.8-5sarge1_s390.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-s390/kernel-image-2.6.8-2-s390-tape_2.6.8-5sarge1_s390.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-s390/kernel-image-2.6.8-2-s390x_2.6.8-5sarge1_s390.deb
Sun Sparc:
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-sparc/kernel-build-2.6.8-2_2.6.8-15sarge1_sparc.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-sparc/kernel-headers-2.6.8-2_2.6.8-15sarge1_sparc.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-sparc/kernel-headers-2.6.8-2-sparc32_2.6.8-15sarge1_sparc.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-sparc/kernel-headers-2.6.8-2-sparc64_2.6.8-15sarge1_sparc.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-sparc/kernel-headers-2.6.8-2-sparc64-smp_2.6.8-15sarge1_sparc.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-sparc/kernel-image-2.6.8-2-sparc32_2.6.8-15sarge1_sparc.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-sparc/kernel-image-2.6.8-2-sparc64_2.6.8-15sarge1_sparc.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.6.8-sparc/kernel-image-2.6.8-2-sparc64-smp_2.6.8-15sarge1_sparc.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.