Paul Starzetz upptäckte ett fel i begränsningstesterna i mremap() i Linuxkärnan (förekommer i version 2.4.x och 2.6.x), vilket kan göra det möjligt för en lokal angripare att uppnå rootbehörighet. Version 2.2 påverkas inte av detta fel.
Andrew Morton upptäckte en saknade begränsningstester i systemanropet brk, vilka kunde användas för att uppnå rootbehörighet lokalt.
För den stabila utgåvan (Woody) har dessa problem rättats i version version 2.4.18-12 för alpha-arkitekturen samt 2.4.18-1woody3 för powerpc-arkitekturen.
För den instabila utgåvan (Sid) kommer dessa problem rättas inom kort med nyinsända paket.
Vi rekommenderar att ni uppgraderar era kärnpaket. Problemen har även lösts i uppströmsversion 2.4.24.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.