Le chargeur de module dans les noyaux Linux 2.2 et Linux 2.4
a un défaut dans ptrace. Ce trou permet à des utilisateurs locaux
d'obtenir les privilèges de root en utilisant ptrace attaché à un
processus fils qui est créé par le noyau. Une exploitation à distance de ce
trou n'est pas possible.
Cette annonce couvre seulement les paquets de noyau pour l'architecture S/390. D'autres architectures seront couvertes par des annonces séparées.
Pour la distribution stable (Woody), ce problème a été corrigé dans les versions suivantes :
L'ancienne distribution stable (Potato) n'est pas affectée par ce problème pour cette architecture étant donné que le s390 était sorti pour la première fois avec Debian GNU/Linux 3.0 (Woody).
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour vos paquets kernel-images immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.