Debians sikkerhedsbulletin
DSA-514-1 kernel-image-sparc-2.2 -- fejlende funktion og TLB-tømning
- Rapporteret den:
- 4. jun 2004
- Berørte pakker:
- kernel-source-2.2.20, kernel-image-sparc-2.2
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 9686.
I Mitres CVE-ordbog: CVE-2004-0077.
CERTs noter om sårbarheder, bulletiner og hændelser: VU#981222. - Yderligere oplysninger:
-
Paul Starzetz og Wojciech Purczynski fra isec.pl har opdaget en kritisk sikkerhedssårbarhed i hukommelseshåndteringskoden i Linux i systemkaldet mremap(2). På grund for tidlig tømning af TLB'en (Translation Lookaside Buffer, et adressemellemlager) er det muligt for en angriber at iværksætte en lokal root-udnyttelse.
Angrebsparametrene gælder dog kun kerneserierne 2.4.x og 2.2.x. Før troede vi at den udnytbare sårbarhed i 2.4.x ikke fandtes i 2.2.x, hvilket stadig er korrekt. Dog har det vist sig at en anden men tilsvarende sårbarhed (eller noget i den retning) faktisk kan udnyttes i 2.2.x, men ikke i 2.4.x.
I den stabile distribution (woody) er disse problemer rettet i version 9woody1 af Linux 2.2-kernel-image-pakkerne til sparc-arkitekturen og i version 2.2.20-5woody3 af Linux 2.2.20-kildekoden.
I den ustabile distribution (sid) er disse problemer rettet i version 9.1 af Linux 2.2-kernel-image-pakkerne til sparc-arkitekturen.
Dette problem er allerede rettet for andre arkitekturer.
Vi anbefaler at du opgraderer din Linux kernel-pakke.
- Rettet i:
-
Debian GNU/Linux 3.0 (woody)
- Kildekode:
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.20/kernel-source-2.2.20_2.2.20-5woody3.dsc
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.20/kernel-source-2.2.20_2.2.20-5woody3.diff.gz
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.20/kernel-source-2.2.20_2.2.20.orig.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-image-sparc-2.2_9woody1.dsc
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-image-sparc-2.2_9woody1.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.20/kernel-source-2.2.20_2.2.20-5woody3.diff.gz
- Arkitekturuafhængig komponent:
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.20/kernel-doc-2.2.20_2.2.20-5woody3_all.deb
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.20/kernel-source-2.2.20_2.2.20-5woody3_all.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-headers-2.2.20-sparc_9woody1_all.deb
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.20/kernel-source-2.2.20_2.2.20-5woody3_all.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-image-2.2.20-sun4cdm_9woody1_sparc.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-image-2.2.20-sun4dm-smp_9woody1_sparc.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-image-2.2.20-sun4u_9woody1_sparc.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-image-2.2.20-sun4u-smp_9woody1_sparc.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-sparc-2.2/kernel-image-2.2.20-sun4dm-smp_9woody1_sparc.deb
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.