Paul Starzetz odkrył uszkodzenie w sprawdzaniu granic (bounds checking) w mremap() w jądrze Linuksa (w wersjach 2.4.x i 2.6.x), które może umożliwić lokalnemu atakującemu na uzyskanie przywilejów konta root. Wersja 2.2 jest odporna na ten błąd ponieważ nie obsługuje ona flagi MREMAP_FIXED (wedle późniejszego sprostowania).
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w źródłach jądra (kernel-source) 2.4.18-14.1 oraz w obrazach jądra (kernel-images) 2.4.18-12.1 i 2.4.18-5woody6 (bf) dla architektury i386.
W dystrybucji niestabilnej (sid) problem ten będzie niedługo wyeliminowany z najnowszym załadunkiem pakietów.
Zalecamy aktualizację pakietów jądra. Problem ten został rozwiązany również w zewnętrznej wersji 2.4.24.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.