Flera lokala sårbarheter har upptäckts i Linuxkärnan vilka kunde användas i en överbelastningsattack eller till att exekvera godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Bart Oldeman rapporterade om en möjlig överbelastningsattack (DoS) i VFAT-filsystemet, vilken gjorde det möjligt för lokala användare att skriva sönder en struktur i kärnan, vilket gav en systemkrasch. Detta är endast ett problem för system som använder VFATs kompatibilitets-ioctl-gränssnitt, till exempel system som kör en kärna av typen ”amd64”.
Takashi Iwai tillhandahöll en rättelse för en minnesläcka i modulen snd_page_alloc. Lokala användare kunde använda detta problem till att få tillgång till känslig information från kärnan.
ADLAB upptäckte ett möjligt minnesspill i ISDN-undersystemet, vilket möjligen kunde göra det möjligt för en lokal användare att skriva över kärnans minne genom att använda ioctl:er med obestämd data.
Bill Roman från Datalight upptäckte ett kodningsfel i Linux' VFS-undersystem som, under vissa förhållanden, kunde göra det möjligt för lokala användare att radera kataloger de normalt inte skulle ha rättighet att ta bort.
Dessa problem har rättats in den stabila utgåvan i version 2.6.18.dfsg.1-17etch1.
Vi rekommenderar att ni uppgraderar era kärnpaket omedelbart och startar om maskinen. Om du har byggt en skräddarsydd kärna från källkodspaketet måste du bygga om för att dra fördel av dessa rättelser.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.