Paul Starzetz a découvert une faille dans les vérifications de limite dans mremap() dans le noyau Linux (présente dans les versions 2.4.x et 2.6.x) qui permettrait à un attaquant local d'obtenir les privilèges de root. La version 2.2 n'est pas affectée par ce bogue.
Pour la distribution stable actuelle (Woody), ce problème a été corrigé dans la version 2.4.17-0.020226.2.woody3 pour les architectures mips et mipsel.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé par les nouveaux paquets disponibles.
Nous vous recommandons de mettre à jour vos paquets kernel. Ce problème a été corrigé dans la version originale 2.4.24 de même.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.