Flere sårbarheder er opdaget i Linux-kernen, de kunne føre til lammelsesangreb (denial of service) eller lækning af følsomme oplysninger. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Tobias Klein rapporterede om en lokalt udnytbar datalækage i funktionen snd_seq_oss_synth_make_info(). Dette kunne måske gøre det muligt for lokale brugere at få adgang til følsomme oplysninger.
Zoltan Sogor opdagede en programmeringsfejl i VFS, der gjorde det muligt for lokale brugere at udnytte en kernehukommelseslækage, medførede et lammelsesangreb.
Eugene Teo rapporterede om et heltalsoverløb DCCP-undersystemet, der måske kunne gøre det muligt for fjernangribere at forårsage et lammelsesangreb i form af kernepanik.
Eugene Teo rapporterede om manglende grænsekontrol i SCTP-undersystemet. Ved at udnytte et heltalsoverløb i SCTP_AUTH_KEY-håndteringskoden kunne fjernangribere måske få mulighed for at forårsage et lammelsesangreb i form af kernepanik.
Kel Modderman rapporterede om et problem i tmpfs-filsystemet, der gjorde det muligt for lokale brugere at få systemet til at gå ned, ved at udløse en BUG()-assertion i kernen.
Alexey Dobriyan opdagede en forskud med én-fejl i funktionen iov_iter_advance, hvilket kunne udnyttes af lokale brugere til at få systemet til at gå ned, medførende et lammelsesangreb.
Vlad Yasevich rapporterede om flere NULL-pointerdereferencetilstande i SCTP-undersystemet, hvilket kunne udløses ved at gå ind i sctp-auth-kodestier, når AUTH-funktionaliteten var inaktiv. Dette kunne måske gøre det muligt for angribere, at forårsage et lammelsesangreb gennem systempanik.
Johann Dahm og David Richter rapporterede om et problem i nfsd-undersystemet, hvilket måske kunne gøre det muligt for fjernangribere at forårsage et lammelsesangreb gennem et bufferoverløb.
I den stabile distribution (etch), er disse problemer rettet i version 2.6.24-6~etchnhalf.5.
Vi anbefaler at du opgraderer dine linux-2.6.24-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.