Es wurde entdeckt, dass eine Race-Condition im /proc-Dateisystem eine Privilegien-Erweiterung zur Folge haben kann.
Die folgende Matrix erklärt, welche Kernel-Version auf welcher Architektur das oben erwähnte Problem behebt:
| Debian 3.1 (Sarge) | |
|---|---|
| Quellen | 2.6.8-16sarge4 |
| Alpha-Architektur | 2.6.8-16sarge4 |
| AMD64-Architektur | 2.6.8-16sarge4 |
| Intel IA-32-Architektur | 2.6.8-16sarge4 |
| Intel IA-64-Architektur | 2.6.8-14sarge4 |
| PowerPC-Architektur | 2.6.8-12sarge4 |
| Sun Sparc-Architektur | 2.6.8-15sarge4 |
| IBM S/390 | 2.6.8-5sarge4 |
| Motorola 680x0 | 2.6.8-4sarge4 |
| HP Precision | 2.6.8-6sarge3 |
| FAI | 1.9.1sarge3 |
Im ersten Gutachten fehlten Binärpakete für die Architekturen IBM S/390, Motorola 680x0 und HP Precision, die nun aber bereitgestellt werden. Außerdem wurden die Kernel für den FAI-Installer aktualisiert.
Wir empfehlen Ihnen, Ihr Kernel-Paket unverzüglich zu aktualisieren und Ihren Rechner neu zu starten. Falls Sie aus dem Kernel-Quellpaket einen angepassten Kernel erstellt haben, dann müssen Sie diesen neu erstellen, um von diesen Fehlerbehebungen profitieren zu können.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.