Bulletin d'alerte Debian

DSA-427-1 linux-kernel-2.4.17-mips+mipsel -- Manque de vérification de limite

Date du rapport :
19 janvier 2004
Paquets concernés :
kernel-patch-2.4.17-mips
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans la base de données de suivi des bogues (chez SecurityFocus) : Identifiant BugTraq 9356.
Dans le dictionnaire CVE du Mitre : CVE-2003-0985.
Plus de précisions :

Paul Starzetz a découvert une faille dans les vérifications de limite dans mremap() dans le noyau Linux (présente dans les versions 2.4.x et 2.6.x) qui permettrait à un attaquant local d'obtenir les privilèges de root. La version 2.2 n'est pas affectée par ce bogue.

Pour la distribution stable actuelle (Woody), ce problème a été corrigé dans la version 2.4.17-0.020226.2.woody3 pour les architectures mips et mipsel.

Pour la distribution instable (Sid), ce problème sera bientôt corrigé par les nouveaux paquets disponibles.

Nous vous recommandons de mettre à jour vos paquets kernel. Ce problème a été corrigé dans la version originale 2.4.24 de même.

Corrigé dans :

Debian GNU/Linux 3.0 (woody)

Source :
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-patch-2.4.17-mips_2.4.17-0.020226.2.woody3.dsc
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-patch-2.4.17-mips_2.4.17-0.020226.2.woody3.tar.gz
Composant indépendant de l'architecture :
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-patch-2.4.17-mips_2.4.17-0.020226.2.woody3_all.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-headers-2.4.17_2.4.17-0.020226.2.woody3_mips.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r4k-ip22_2.4.17-0.020226.2.woody3_mips.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r5k-ip22_2.4.17-0.020226.2.woody3_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-headers-2.4.17_2.4.17-0.020226.2.woody3_mipsel.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r3k-kn02_2.4.17-0.020226.2.woody3_mipsel.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r4k-kn04_2.4.17-0.020226.2.woody3_mipsel.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/mips-tools_2.4.17-0.020226.2.woody3_mipsel.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.