Takashi Iwai a fourni un correctif pour une fuite de mémoire dans le module snd_page_alloc. Un utilisateur local peut exploiter ce problème pour obtenir des informations sensibles du noyau CVE-2007-4571).
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 1.0.8-7sarge1. Les modules préconstruits par alsa-modules-i386 ont été reconstruits pour tirer avantage de cette mise à jour et sont disponible dans la version 1.0.8+2sarge2.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.0.13-5etch1. Ce problème a déjà été corrigé pour la version d'Alsa fournie par linux-2.6 dans le bulletin de sécurité n° 1479.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.0.15-1.
Nous vous recommandons de mettre à jour vos paquets alsa-driver et alsa-modules-i386.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.