Paul Starzetz og Wojciech Purczynski fra isec.pl har opdaget en kritisk sikkerhedssårbarhed i Linux' hukommelseshåndteringskode i systemkaldet mremap(2). På grund af manglende kontrol af interne funktioners returværdier kan en lokal angriber opnå root-rettigheder.
I den stabile distribution (woody) er dette problem rettet i version 2.4.18-14.2 af pakken kernel-source, version 2.4.18-14 af image-pakkerne til alpha, version 2.4.18-12.2 af image-pakkerne til i386, version 2.4.18-5woody7 af image-pakkerne til i386bf og version 2.4.18-1woody4 af image-pakkerne til powerpc.
Andre arkitekturer vil formentlig blive omtalt i separate bulletiner eller er ikke påvirkede (m68k).
I den ustabile distribution (sid) er dette problem rettet i version 2.4.24-3 af kildekodepakken, image-pakkerne til i386 og alpha og version 2.4.22-10 af image-pakkerne til powerpc.
Dette problem er også rettet i opstrømsudgaverne af Linux 2.4.25 og 2.6.3.
Vi anbefaler at du omgående opgraderer dine Linux-kerne-pakker.
Sårbarhedsmatrix for CAN-2004-0077.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.