Plusieurs vulnérabilités locales et à distance ont été découvertes dans le noyau Linux. Elles peuvent conduire à un déni de service ou à l'exécution de code arbitraire. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Il s'agit d'une mise à jour du bulletin de sécurité DSA 1428-1 où la référence à CVE-2007-5904 avait été oubliée.
Eric Sandeen a fourni un rétroportage du correctif de Tejun Heo pour une vulnérabilité de déni de service locale dans sysfs. En cas de faible mémoire disponible, une structure dentry peut être réclamée et engendrer le déréférencement d'un mauvais pointeur causant un hoquet du noyau pendant un appel à readdir.
Chris Evans a découvert un problème avec certains pilotes qui utilisent la couche ieee80211 du noyau Linux. Un utilisateur distant peut générer une trame 802.11 malveillante qui engendre un déni de service (plantage). On sait que le pilote ipw2100 est affecté par ce problème, mais on pense que le pilote ipw2200 ne l'est pas.
Scott James Remnant a diagnostiqué une erreur de programmation dans l'implantation de ptrace. Cela peut être utilisé par un utilisateur local pour faire entrer le noyau dans une boucle sans fin.
Przemyslaw Wegrzyn a découvert un problème dans le système de fichiers CIFS. Cela permet à un serveur malveillant de causer un déni de service (plantage) en faisant déborder de la mémoire tampon.
Ces problèmes ont été corrigés dans la distribution stable dans la version 2.6.18.dfsg.1-13etch5.
Le tableau suivant liste les paquets supplémentaires qui ont été reconstruits à des fins de compatibilité ou pour tirer parti de cette mise à jour :
| Debian 4.0 (Etch) | |
|---|---|
| fai-kernels | 1.17+etch.13etch5 |
| user-mode-linux | 2.6.18-1um-2etch.13etch5 |
Nous vous recommandons de mettre à jour votre paquet de noyau immédiatement et de redémarrer la machine. Si vous avez construit un noyau personnalisé avec le paquet des sources du noyau, vous devez le reconstruire pour tirer parti de ces corrections.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.