Paul Starzetz et Wojciech Purczynski d'isec.pl ont découvert une faille de sécurité critique dans le code de gestion de la mémoire de Linux, dans l'appel système mremap(2). À cause d'un manque de vérification d'une valeur de retour d'une fonction interne, un attaquant local peut obtenir les privilèges du superutilisateur.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2.4.18-14.2 de kernel-source, dans la version 2.4.18-14 des images pour alpha , dans la version 2.4.18-12.2 des images pour i386 , dans la version 2.4.18-5woody7 des images i386bf et dans la version 2.4.18-1woody4 des images pour powerpc .
Les autres architectures seront probablement mentionnées dans un avis séparé ou ne sont pas affectées (m68k).
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.4.24-3 des sources, et des images pour i386 et alpha, et dans la version 2.4.22-10 des images pour powerpc.
Ce problème est également corrigé dans les versions amont de Linux 2.4.25 et 2.6.3.
Nous vous recommandons de mettre immédiatement à jour vos paquets de noyau Linux.
Matrice de synthèse des failles de sécurité pour CAN-2004-0077.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.