Man har upptäckt flera sårbarheter i Linuxkärnan, vilka kunde användas i en överbelastningsattack eller till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Tobias Klein rapporterade om en dataläcka i funktionen snd_seq_oss_synth_make_info() som kunde utnyttjas lokalt. Detta kunde göra det möjligt för lokala användare att få tillgång till känslig information.
Zoltan Sogor upptäckte ett kodningsfel i VFS, vilket gjorde det möjligt för lokala användare att utnyttja en läcka i kärnminnet till att utföra en överbelastningsattack.
Eugene Teo rapporterade ett heltalsspill i DCCP-undersystemet, vilket kunde göra det möjligt för angripare utifrån att utföra en överbelastningsattack i formen av en kärnpanik.
Eugene Teo rapporterade om en saknad begränsningskontroll i SCTP-undersystemet. Genom att utnyttja ett heltalsspill i koden som hanterade SCTP_AUTH_KEY kunde angripare utifrån kanske utföra en överbelastningsattack i formen av en kärnpanik.
Kel Modderman rapporterade ett problem i tmpfs-filsystemet vilket gjorde det möjligt för lokala användare att krascha systemet genom att utlösa en BUG()-försäkran i kärnan.
Alexey Dobriyan upptäckte ett stegfel i funktionen iov_iter_advance, vilket kunde utnyttjas av en lokal användare till att krascha systemet, vilket kunde användas i en överbelastningsattack.
Vlad Yasevich rapporterade flera referenser till NULL-pekare i SCTP-undersystemet, vilka kunde utlösas genom att gå in i sctp-auth-kodvägar när AUTH-funktionen var inaktiv. Detta kunde kanske göra det möjligt för angripare att utföra en överbelastningsattack i formen av en systempanik.
Johann Dahm och David Richter rapporterade ett problem i nfsd-undersystemet, vilket kunde göra det möjligt för en angripare utifrån att utföra en överbelastningsattack via ett buffertspill.
För den stabila utgåvan (Etch) har dessa problem rättats i version 2.6.24-6~etchnhalf.5.
Vi rekommenderar att ni uppgraderar era linux-2.6.24-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.