Mehrere lokal ausnutzbare Verwundbarkeiten wurden im
Linux-Kernel entdeckt, die zu einer Diensteverweigerung (denial of
service
) oder zur Ausführung beliebigen Codes führen können. Das
Common Vulnerabilities and Exposures
-Projekt identifiziert die
folgenden Probleme:
LMH berichtete ein Problem im Minix-Dateisystem, das es lokalen Benutzern mit mount-Rechten ermöglicht, eine Diensteverweigerung (printk-Überflutung) auszulösen, indem ein speziell erzeugtes korrumpiertes Dateisystem eingebunden wird.
Warren Togami entdeckte ein Problem im hrtimer-Untersystem, das es lokalen Benutzern ermöglicht, eine Diensteverweigerung (Soft-Lockup) auszulösen, indem ein von einem Timer beendeter Schlaf gestartet wird, der eine lange Zeit dauert und zu einem Integer-Überlauf führt.
Venustech AD-LAB entdeckte einen Pufferüberlauf im Umgang mit dem isdn-IOCTL, was von einem lokalen Benutzer ausnutzbar ist.
Blake Frantz entdeckte, dass bei Existenz einer core-Datei, die nicht root gehört, und falls ein Prozess, der root gehört, eine neue Core-Datei darüber erzeugt, sie den ursprünglichen Eigentümer behält. Dies könnte von einem lokalen Benutzer verwendet werden, um Zugang zu sensitiven Informationen zu erhalten.
Hugh Dickins entdeckte ein Problem im tmpfs-Dateisystem, in dem unter seltenen Umständen eine Kernel-Seite nicht richtig gelöscht wird, was sensible Informationen aus dem Kernel-Speicher an den Userspace weiterreichen kann oder zu einer Diensteverweigerung (Absturz) führt.
Diese Probleme wurden in der Stable-Distribution in Version 2.6.18.dfsg.1-13etch6 behoben.
Die folgende Matrix listet zusätzliche Pakete auf, die zwecks Kompatibilität mit dieser Aktualisierung neu gebaut wurden oder um von ihr zu profitieren:
| Debian 4.0 (Etch) | |
|---|---|
| fai-kernels | 1.17+etch.13etch6 |
| user-mode-linux | 2.6.18-1um-2etch.13etch6 |
Wir empfehlen Ihnen, Ihr kernel-Paket zu aktualisieren und den Rechner neu zu starten. Falls Sie einen angepassten Kernel aus dem Quellpaket gebaut haben, müssen Sie diesen neu erzeugen, um von diesen Korrekturen zu profitieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.