Flere lokalt udnytbare sårbarheder er opdaget i Linux-kernen, disse kunne føre til et lammelsesangreb (denial of service) eller udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Bart Oldeman rapporterede om et lammelsesangrebsproblem (DoS) i filsystemet VFAT, hvilket gjorde det muligt for lokale brugere at ødelægge en kernestruktur, medførende systemnedbrud. Dette var kun et problem på systemer, der anvender VFAT compat ioctl-interfacet, så som systemer der kører en amd64-udgave af kernen.
Takashi Iwai leverede en rettelse af en hukommelseslækage i modulet snd_page_alloc. Lokale brugere kunne udnytte dette problem til at få adgang til følsomme oplysninger fra kernen.
ADLAB opdagede et muligt hukommelsesoverløb i ISDN-undersystemet, hvilket kunne gøre det muligt for en lokal bruger at overskrive kernehukommelse ved udsendelse af ioctls med uafsluttede data.
Bill Roman fra Datalight bemærkede en programmeringsfejl i Linux' VFS-undersystem, der under visse omstændigheder kunne gøre det muligt for lokale brugere at fjerne mapper, som de ikke skulle har sletterettigheder til.
Disse problemer er rettet i den stabile distribution i version 2.6.18.dfsg.1-17etch1.
Vi anbefaler at du omgående opgraderer din kernel-pakke og genstarter maskinen. Hvis du har bygget en skræddersynet kerne fra kernekildekodenpakke, skal du genopbygge den for at kunne anvende disse rettelser.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.