Paul Starzetz entdeckte einen Fehler in der Bereichsüberprüfung in mremap() im Linux-Kernel (vorhanden in Versionen 2.4.x und 2.6.x), der es einem lokalen Angreifer erlauben könnte, root-Berechtigungen zu erlangen. Version 2.2 ist nicht von diesem Fehler betroffen, da sie nicht den MREMAP_FIXED-Schalter unterstützt (wie sich später herausstellte).
Für die stable Distribution (Woody) wurde dieses Problem in kernel-source Version 2.4.18-14.1 und den kernel-image Versionen 2.4.18-12.1 und 2.4.18-5woody6 (bf) für die i386-Architektur behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald mit neuen Paketen behoben werden.
Wir empfehlen Ihnen, Ihre Kernelpakete zu aktualisieren. Dieses Problem wurde auch in der Upstream-Version 2.4.24 behoben.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.