Flera lokala och utifrån nåbara sårbarheter har upptäckts i Linuxkärnan, vilket kunde användas i en överbelastningsattack eller till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Ilja van Sprundel upptäckte att kärnminnet kunde läckas via Bluetooths setsockopt-anrop på grund av en oinitierad stackbuffert. Detta kunde användas av lokala angripare till att läsa innehåll i känsligt kärnminne.
Thomas Graf rapporterade en felskrivning i DECnet-protokollhanteraren, vilket kunde användas av en lokal angripare till att spilla en buffert via specialskrivna paket, vilket möjligt kunde användas i en överbelastningsattack (systemkrasch). Ett liknande problem finns i IPv4-protokollhanteraren och kommer att korrigeras i en kommande uppdatering.
Några problem med slumptalsgenerering har upptäckts. Något mindre slumpmässiga tal uppstod på grund av att en delmängd av den tillgängliga entropin hashade. Noll-entropisystem fick slumptalsfrö från samma indata vid start, vilket ledde till repeterbara serier med slumptal.
Florian Zumbiehl upptäckte en minnesläcka i PPPOE-undersystemet orsakad av ett ett uttag (socket) släpptes innan PPPIOCGCHAN anropades på den. Detta kunde användas av en lokal användare för att överbelasta ett system genom att konsumera allt tillgängligt minne.
Vilmos Nebehaj upptäckte en NULL-pekaravreferering i netfilter-undersystemet. Detta gjorde det möjligt för andra system som kommunicerar med SCTP-protokollet att krascha ett system genom att skapa en anslutning med en okänd chunk-typ.
Oliver Neukum rapporterade ett problem i usblcd-drivrutinen vilket, genom att storleken på skrivbuffertarna inte begränsades, gjorde det möjligt för lokala användare med skrivåtkomst att överbelasta ett system genom att konsumera allt minne.
Zhongling Wen rapporterade ett problem i nf_conntrack_h323 där bristerna på begränsningskontroll kunde leda till NULL-pekaravreferering. Angripare utifrån kunde utnyttja detta problem till att överbelasta systemet (systemkrasch).
Wojciech Purczynski upptäckte att pdeath_signal inte nollställdes korrekt under vissa förhållanden, vilket kunde göra det möjligt för lokala användare att uppnå privilegier genom att sända godtyckliga signaler till suid-binärer.
Dave Airlie rapporterade att Intel 965 och senare kretsuppsättningar har bytt plats på sina batch-buffertsäkerhetsbitar. Lokala användare av X-servrar kunde utnyttja detta till att skriva användardata till godtyckliga fysiska minnesadresser.
Dessa problem har rättats i den stabila utgåvan i version 2.6.18.dfsg.1-13etch1.
Följande tabell beskriver ytterligare paket som byggts om för kompatibilitet med, eller för att dra nytta av, denna uppdatering:
| Debian 4.0 (Etch) | |
|---|---|
| fai-kernels | 1.17+etch4 |
| user-mode-linux | 2.6.18-1um-2etch3 |
Vi rekommenderar att ni uppgraderar ert kärnpaket omedelbart och startar om maskinen. Om du har byggt en egen kärna från kärnkällkodspaketet måste du kompilera om för att kunna dra nytta av dessa rättelser.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.