Debians sikkerhedsbulletin

DSA-427-1 linux-kernel-2.4.17-mips+mipsel -- manglende grænsekontrol

Rapporteret den:
19. jan 2004
Berørte pakker:
kernel-patch-2.4.17-mips
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 9356.
I Mitres CVE-ordbog: CVE-2003-0985.
Yderligere oplysninger:

Paul Starzetz har opdaget en fejl grænsekontrollen i mremap() i Linux-kernen (findes i version 2.4.x og 2.6.x) hvilket kan gør det muligt for en angriber at opnå root-rettigheder. Version 2.2 er ikke påvirket af denne fejl.

I den stabile distribution (woody) er dette problem rettet i version 2.4.17-0.020226.2.woody3 til mips- og mipsel arkitekturene.

I den ustabile distribution (sid) vil dette problem snart blive rettet med nye pakker.

Vi anbefaler at du opgraderer dine kernel-pakker. Dette problem er desuden rettet i opstrømsversion 2.4.24.

Rettet i:

Debian GNU/Linux 3.0 (woody)

Kildekode:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-patch-2.4.17-mips_2.4.17-0.020226.2.woody3.dsc
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-patch-2.4.17-mips_2.4.17-0.020226.2.woody3.tar.gz
Arkitekturuafhængig komponent:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-patch-2.4.17-mips_2.4.17-0.020226.2.woody3_all.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-headers-2.4.17_2.4.17-0.020226.2.woody3_mips.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r4k-ip22_2.4.17-0.020226.2.woody3_mips.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r5k-ip22_2.4.17-0.020226.2.woody3_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-headers-2.4.17_2.4.17-0.020226.2.woody3_mipsel.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r3k-kn02_2.4.17-0.020226.2.woody3_mipsel.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r4k-kn04_2.4.17-0.020226.2.woody3_mipsel.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/mips-tools_2.4.17-0.020226.2.woody3_mipsel.deb

MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.