O carregador de módulos dos kernels Linux 2.2 e Linux 2.4 tem uma falha no ptrace. Isto permite que usuários locais obtenham privilégios de root ao usar o ptrace para anexar a um processo filho que é distribuído pelo kernel. A exploração remota desta falha não é possível.
Este alerta somente cobre pacotes do kernel para as arquiteturas big e little endian MIPS. Outras arquiteturas serão cobertas por alertas individuais.
Na distribuição estável (woody) este problema foi corrigido na versão 2.4.17-0.020226.2.woody1 do kernel-patch-2.4.17-mips (mips+mipsel) e na version 2.4.19-0.020911.1.woody1 do kernel-patch-2.4.19-mips (somente mips).
A antiga distribuição estável (potato) não é afetada por este problema nestas arquiteturas uma vez que mips e mipsel passaram a ter suporte somente no Debian GNU/Linux 3.0 (woody).
Na distribuição instável (sid) este problema foi corrigido na versão 2.4.19-0.020911.6 do kernel-patch-2.4.19-mips (mips+mipsel).
Nós recomendamos que você atualize seus pacotes kernel-images imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.