Paul Starzetz descubrió una debilidad en la comprobación de los límites en mremap() en el núcleo Linux (presente en las versiones 2.4.x y 2.6.x), que podría permitir a un atacante remoto obtener privilegios de root. Este error no afecta a la versión 2.2.
Andrew Morton descubrió la inexistencia de una comprobación de límites en la llamada al sistema brk que se podría usar para lograr un aprovechamiento remoto de root.
Para la distribución estable (woody), estos problemas se han corregido en la versión 2.4.18-12 para la arquitectura alpha y en la versión 2.4.18-1woody3 para la arquitectura powerpc.
Para la distribución inestable (sid), en breve se subirán paquetes nuevos que corregirán estos problemas.
Le recomendamos que actualice sus paquetes del núcleo. Estos problemas también se ha corregido en la versión 2.4.24 del original.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso revisado.