Debian-Sicherheitsankündigung
DSA-482-1 linux-kernel-2.4.17-apus+s390 -- Mehrere Verwundbarkeiten
- Datum des Berichts:
- 14. Apr 2004
- Betroffene Pakete:
- kernel-source-2.4.17 kernel-patch-2.4.17-apus kernel-patch-2.4.17-s390 kernel-image-2.4.17-s390
- Verwundbar:
- Ja
- Sicherheitsdatenbanken-Referenzen:
- In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 9570, BugTraq ID 10141, BugTraq ID 9691, BugTraq ID 9985, BugTraq ID 10152.
In Mitres CVE-Verzeichnis: CVE-2004-0003, CVE-2004-0010, CVE-2004-0109, CVE-2004-0177, CVE-2004-0178. - Weitere Informationen:
-
Mehrere schwerwiegende Probleme wurden im Linux-Kernel entdeckt. Diese Aktualisierung ist für Linux 2.4.17 für die PowerPC/apus und S/390-Architekturen. Das
Common Vulnerabilities and Exposures
-Projekt identifiziert die folgenden Probleme, die mit dieser Aktualisierung behoben werden:- CAN-2004-0003
Eine Verwundbarkeit wurde im R128 DRI-Treiber im Linux-Kernel entdeckt, was es möglicherweise einem Angreifer erlaubt, nicht autorisierte Privilegien zu erlangen. Alan Cox und Thomas Biege entwickelten eine Korrektur dafür.
- CAN-2004-0010
Arjan van de Ven entdeckte einen Stack-basierten Pufferüberlauf in der ncp_lookup Funktion für ncpfs im Linux-Kernel, was es einem Angreifer erlauben könnte, nicht autorisierte Privilegien zu erlangen. Petr Vandrovec entwickelte eine Korrektur dafür.
- CAN-2004-0109
zen-parse entdeckte eine Pufferüberlauf-Verwundbarkeit in der ISO9660-Dateisystem-Komponente des Linux-Kernels, was von einem Angreifer missbraucht werden könnte, um nicht autorisierte root-Rechte zu erlangen. Sebastian Krahmer und Ernie Petrides entwickelten eine Korrektur dafür.
- CAN-2004-0177
Solar Designer entdeckte ein Informationsleck im ext3-Code von Linux. Im schlimmsten Fall kann ein Angreifer sensible Daten wie kryptographische Schlüssel lesen, was andernfalls niemals auf den Datenträger geschrieben würde. Theodore Ts'o entwickelte eine Korrektur dafür.
- CAN-2004-0178
Andreas Kies entdeckte ein Denial of Service im Sound Blaster-Treiber in Linux. Er entwickelte auch eine Korrektur dafür.
Diese Probleme wurden auch Upstream in Linux 2.4.26 beseitigt und werden in Linux 2.6.6 beseitigt werden.
Die folgende Sicherheitsmatrix erklärt, welche Kernel-Versionen für welche Architekturen bereits korrigiert wurden.
Architektur stable (Woody) unstable (Sid) Quelle 2.4.17-1woody3 2.4.25-3 PowerPC/apus 2.4.17-5 2.4.25-2 s390 2.4.17-2.woody.4 2.4.25-2 (und wahrscheinlich 2.4.21-3) Wir empfehlen Ihnen, Ihre Kernel-Pakete unverzüglich zu aktualisieren, entweder mit einem von Debian bereitgestellten Kernel oder mit einem selbstkompilierten.
Verwundbarkeitsmatrix für CAN-2004-0109.
- CAN-2004-0003
- Behoben in:
-
Debian GNU/Linux 3.0 (woody)
- Quellcode:
- http://security.debian.org/pool/updates/main/k/kernel-source-2.4.17/kernel-source-2.4.17_2.4.17-1woody3.dsc
- http://security.debian.org/pool/updates/main/k/kernel-source-2.4.17/kernel-source-2.4.17_2.4.17-1woody3.diff.gz
- http://security.debian.org/pool/updates/main/k/kernel-source-2.4.17/kernel-source-2.4.17_2.4.17.orig.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-apus/kernel-patch-2.4.17-apus_2.4.17-5.dsc
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-apus/kernel-patch-2.4.17-apus_2.4.17-5.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-s390/kernel-patch-2.4.17-s390_0.0.20020816-0.woody.3.dsc
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-s390/kernel-patch-2.4.17-s390_0.0.20020816-0.woody.3.diff.gz
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-s390/kernel-patch-2.4.17-s390_0.0.20020816.orig.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s390/kernel-image-2.4.17-s390_2.4.17-2.woody.4.dsc
- http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s390/kernel-image-2.4.17-s390_2.4.17-2.woody.4.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-source-2.4.17/kernel-source-2.4.17_2.4.17-1woody3.diff.gz
- Architektur-unabhängige Dateien:
- http://security.debian.org/pool/updates/main/k/kernel-source-2.4.17/kernel-doc-2.4.17_2.4.17-1woody3_all.deb
- http://security.debian.org/pool/updates/main/k/kernel-source-2.4.17/kernel-source-2.4.17_2.4.17-1woody3_all.deb
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-s390/kernel-patch-2.4.17-s390_0.0.20020816-0.woody.3_all.deb
- http://security.debian.org/pool/updates/main/k/kernel-source-2.4.17/kernel-source-2.4.17_2.4.17-1woody3_all.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-apus/kernel-headers-2.4.17-apus_2.4.17-5_powerpc.deb
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-apus/kernel-image-2.4.17-apus_2.4.17-5_powerpc.deb
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-apus/kernel-image-apus_2.4.17-5_powerpc.deb
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-apus/kernel-patch-2.4.17-apus_2.4.17-5_powerpc.deb
- http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-apus/kernel-image-2.4.17-apus_2.4.17-5_powerpc.deb
- IBM S/390:
- http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s390/kernel-headers-2.4.17_2.4.17-2.woody.4_s390.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s390/kernel-image-2.4.17-s390_2.4.17-2.woody.4_s390.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s390/kernel-image-2.4.17-s390_2.4.17-2.woody.4_s390.deb
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.