Plusieurs vulnérabilités ont été découvertes dans le noyau Linux, qui peuvent conduire à un déni de service ou des augmentations de droits. Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants :
Joe Jin a signalé une vulnérabilité de type déni de service local qui permet aux utilisateurs de déclencher une erreur interne au noyau à cause d'une structure de données mal initialisée.
Jan Kratochvil a signalé une vulnérabilité de type déni de service local dans l'interface de ptrace pour l'architecture s390. Les utilisateurs locaux peuvent déclencher un déréférencement de pointeur invalide, conduisant à une panique du système.
Eugene Teo a signalé un dépassement d'entier dans le sous-système DCCP qui pourrait permettre à des attaquants distants de provoquer un déni de service sous la forme d'une panique du noyau.
Eugene Teo a signalé un manque de vérifications de capacité dans le pilote du noyau pour les adaptateurs de ligne spécialisée Granch SBNI12 (sbni), permettant à des utilisateurs d'effectuer des opérations privilégiées.
Les bits S_ISUID/S_ISGID n'étaient pas effacés lors d'un collage d'inode, ce qui, sous certaines conditions, peut être exploité par des utilisateurs locaux pour obtenir les droits d'un groupe dont ils ne sont pas membres. Mark Fasheh a signalé ce problème.
David Watson a signalé un problème dans les appels système open()/creat(), qui, sous certaines conditions, peut être exploité par des utilisateurs locaux pour obtenir les droits d'un groupe dont ils ne sont pas membres.
Une erreur de programmation dans le sous-système de collage permet aux utilisateurs locaux de tenter de déverrouiller une structure de page qui n'a pas été verrouillée, conduisant à un arrêt brutal du système.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 2.6.18.dfsg.1-22etch3.
Nous vous recommandons de mettre à jour vos paquets linux-2.6, fai-kernels, et user-mode-linux.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.