Пол Старжец (Paul Starzetz) обнаружил дыру в проверке выхода за пределы области памяти в функции mremap() ядра Linux (присутствует в версиях 2.4.x и 2.6.x). Она может позволить локальному нападающему присвоить привилегии пользователя root. Версия 2.2 этой ошибки не содержит, поскольку не поддерживает флаг MREMAP_FIXED (как прояснено впоследствии).
В стабильном дистрибутиве (woody) эта проблема исправлена в пакете исходного кода ядра версии 2.4.18-14.1 и образах ядра версий 1.4.18-12.1 и 1.4.18-5woody6 (bf) для архитектуры i386.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время после загрузки новых пакетов.
Мы рекомендуем вам обновить пакеты ядра. Проблема также исправлена в исходной версии 2.4.24 и более поздних.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.