Im Linux-Kernel wurden mehrere Verwundbarkeiten entdeckt, die zu einer
Diensteverweigerung (denial of service
), Privilegienerweiterung
oder Informationsenthüllung führen können. Das
Common Vulnerabilities and Exposures
-Projekt identifiziert die
folgenden Probleme:
Jan Kratochvil berichtete von einer lokalen Diensteverweigerungs-Verwundbarkeit in der ptrace-Schnittstelle der s390-Architektur. Lokale Benutzer können eine ungültige Zeiger-Dereferenz erzeugen, was zu einer Systempanik führen kann.
Eugene Teo berichtete das Fehlen von Tauglichkeitsprüfungen (capability
checks
) im Kerneltreiber für Granch-SBNI12-Standleitungsadapter
(sbni), die es lokalen Benutzern erlaubt, Operationen auszuführen, für
die eigentlich besondere Rechte erforderlich sind.
Olaf Kirch entdeckte ein Problem mit dem i915-Treiber, das es lokalen Benutzern ermöglichen könnte, Speicherkorruptionen auszulösen, indem sie einen ioctl mit unzureichender Beschränkung der Zugriffsrechte verwenden.
Eugene Teo entdeckte zwei Probleme im SCTP-Subsystem, die es lokalen Benutzern ermöglichen könnte, bei aktivierter SCTP-AUTH-Erweiterung an sensible Daten zu gelangen.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 2.6.24-6~etchnhalf.6 behoben.
Wir empfehlen Ihnen, Ihre linux-2.6.24-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.