Debians sikkerhedsbulletin

DSA-433-1 kernel-patch-2.4.17-mips -- heltalsoverløb

Rapporteret den:
4. feb 2004
Berørte pakker:
kernel-patch-2.4.17-mips
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 9138.
I Mitres CVE-ordbog: CVE-2003-0961.
Yderligere oplysninger:

Red Hats og SuSEs kerne- og sikkerhedshold har afsløret et heltalsoverløb i funktionen do_brk() i Linux-kernen der gør det muligt for lokale brugere at opnå root-rettigheder.

I den stabile distribution (woody) er dette problem rettet i version 2.4.17-0.020226.2.woody4. Andre arkitekturer er allerede eller vil blive rettet separat.

I den ustabile distribution (sid) vil dette problem snart blive rettet med nye pakker.

Vi anbefaler at du opgraderer dine kernel-image-pakker til mips- og mipsel-arkitekturerne. Dette problem er desuden rettet i opstrømsversion 2.4.23 og naturligvis også i 2.4.24.

Rettet i:

Debian GNU/Linux 3.0 (woody)

Kildekode:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-patch-2.4.17-mips_2.4.17-0.020226.2.woody4.dsc
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-patch-2.4.17-mips_2.4.17-0.020226.2.woody4.tar.gz
Arkitekturuafhængig komponent:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-patch-2.4.17-mips_2.4.17-0.020226.2.woody4_all.deb
Big endian MIPS:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-headers-2.4.17_2.4.17-0.020226.2.woody4_mips.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r4k-ip22_2.4.17-0.020226.2.woody4_mips.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r5k-ip22_2.4.17-0.020226.2.woody4_mips.deb
Little endian MIPS:
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-headers-2.4.17_2.4.17-0.020226.2.woody4_mipsel.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r3k-kn02_2.4.17-0.020226.2.woody4_mipsel.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/kernel-image-2.4.17-r4k-kn04_2.4.17-0.020226.2.woody4_mipsel.deb
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-mips/mips-tools_2.4.17-0.020226.2.woody4_mipsel.deb

MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.