岩井 隆さんにより、snd_page_alloc モジュールのメモリリークの修正が提供されました。こ の欠陥はローカルユーザから攻撃可能で、カーネルから機密情報を得ることが可能です (CVE-2007-4571)。
旧安定版 (oldstable) ディストリビューション (sarge) では、この問題はバー ジョン 1.0.8-7sarge1 修正されています。また、今回の修正の効果を得るため の alsa-modules-i386 のプリビルトモジュールはバージョン 1.0.8+2sarge2 で 修正されています。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 1.0.13-5etch1 で修正されています。この問題は linux-2.6 添付の ALSA では DSA 1479 ですでに修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョ ン 1.0.15-1 で修正されています。
直ぐに alsa-driver と alsa-modules-i386 パッケージをアップグレードするこ とを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。