Jan Rekorajski descubrió que el parche del núcleo para servidores privados virtuales no limitaba las capacidades de contexto al usuario root del servidor virtual, que podía conducir a la escalada de privilegios para algunas operaciones específicas del servidor virtual.
La distribución estable anterior (woody) no contiene los paquetes de kernel-patch-vserver.
Para la distribución estable (sarge), este problema se ha corregido en la versión 1.9.5.6.
Para la distribución inestable (sid), este problema se ha corregido en la versión 2.0.1-4.
Le recomendamos que actualice el paquete kernel-patch-vserver y que recompile el núcleo inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.