Paul Starzetz entdeckte einen Fehler in der Bereichsüberprüfung in mremap() im Linux-Kernel (vorhanden in Versionen 2.4.x und 2.6.x), der es einem lokalen Angreifer erlauben könnte, root-Berechtigungen zu erlangen. Version 2.2 ist nicht von diesem Fehler betroffen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 2.4.17-0.020226.2.woody3 für die Mips- und Mipsel-Architekturen behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald mit neuen Paketen behoben werden.
Wir empfehlen Ihnen, Ihre Kernelpakete zu aktualisieren. Dieses Problem wurde auch in der Upstream-Version 2.4.24 behoben.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.