Flere lokale og fjernudnytbare sårbarheder er opdaget i Linux-kernen, hvilket kunne føre til lammelsesangreb (denial of service) eller udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Evan Teran opdagede et potentielt lokalt lammelsesangreb (oops) i håndteringen af forespørgslerne PTRACE_SETREGS og PTRACE_SINGLESTEP.
Adam Litke rapporterede om et potentielt lokalt lammelsesangreb (oops) på powerpc-platforme, som følge af ukontrolleret VMA-udvidelse ind i adresserum reserveret til hugetlb-sider.
Matt Keenan rapportede at CIFS-filsystemer med CAP_UNIX slået til, ikke tog hensyn til en proces' umask, hvilket kunne føre til utilsigtet lempede rettigheder.
Wojciech Purczynski opdagede en sårbarhed, der kunne udnyttes af en lokal
bruger til at opnå superbrugerrettigheder på x86_64-systemer. Dette var en
følge af ukorrekt fjernelse af registres høje bits
under emulering af
ia32-systemkald. Sårbarheden er relevant for Debian amd64-tilpasningen
såvel som for brugere af i386-tilpasningen, der anvender et
amd64-Linuxaftryk.
Michael Stone rapporterede om et problem med JFFS2-filsystemet. Legacy-tilstande for inoder, som var oprettet med aktiveret POSIX ACL-understøttelse, blev ikke skrevet ud til mediet, medførende ukorrekte rettigheder ved næste mount.
Disse problemer er rettet i den stabile distribution i version 2.6.18.dfsg.1-13etch3.
Dette bulletin er opdateret til at indeholde en opbygning til arm-arkitekturen, som ikke var tilgængelig da DSA-1378-1 blev udsendt.
Følgende matriks viser yderligere pakker, der af kompatibilitetshensyn med denne opdatering, eller for at kunne benytte sig af den, er blevet genopbygget:
| Debian 4.0 (etch) | |
|---|---|
| fai-kerner | 1.17+etch.13etch3 |
| user-mode-linux | 2.6.18-1um-2etch.13etch3 |
Vi anbefaler at du omgående opgraderer din kernel-pakke og genstarter maskinen. Hvis du har bygget en skræddersynet kerne fra kernekildekodenpakke, skal du genopbygge den for at kunne anvende disse rettelser.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.