Flera lokala och utifrån nåbara sårbarheter har upptäckts i Linuxkärnan, vilka användas i en överbelastningsattack eller för att exekvera godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Thomas Graf rapporterade om en felskrivning i IPv4-protokollhanteraren som kunde utnyttjas av en lokal angripare till att spilla ett fält genom specialskrivna paket, vilket potentiellt kunde användas i en överbelastningsattack (systemkrasch). DECnet-motsvarigheten till detta problem har redan rättats i DSA-1356.
iDefense rapporterade om ett potentiellt heltalsunderspill i cpuset-filsystemet, vilket kunde göra det möjligt för lokala angripare att få tillgång till känsligt minne från kärnan. Denna sårbarhet kan endast utnyttjas då cpuset-filsystemet har monterats.
PaX-gruppen upptäckte ett potentiellt buffertspill i slumptalsgeneratorn, vilket kunde göra det möjligt för lokala användare att utföra en överbelastningsattack eller uppnå ytterligare privilegier. Problemet anses inte påverka Debians standardinstallation där bara root har tillräcklig behörighet till att utnyttja det.
Ett kodningsfel i CIFS-undersystemet gör det möjligt att använda osignerade meddelanden även om klienten har konfigurerat systemet till att framtvinga signering genom att sända med monteringsflaggan sec=ntlmv2i. Detta kan göra det möjligt för angripare utifrån att fejka CIFS-nätverkstrafik.
Alan Cox rapporterade ett problem i aacraid-drivrutinen som gjorde det möjligt för lokala användare att utföra ioctl-anrop som borde vara begränsade till användare med administratörprivilegier.
Dessa problem har rättats in den stabila utgåvan i version 2.6.18.dfsg.1-13etch2.
Följande tabell beskriver ytterligare paket som byggts om för kompatibilitet med, eller för att dra nytta av, denna uppdatering:
| Debian 4.0 (Etch) | |
|---|---|
| fai-kernels | 1.17+etch5 |
| user-mode-linux | 2.6.18-1um-2etch4 |
Vi rekommenderar att ni uppgraderar ert kärnpaket omedelbart och startar om maskinen. Om du har byggt en egen kärna från källkodspaketet måste du bygga om för att dra nytta av dessa rättelser.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.