Paul Starzetz og Wojciech Purczynski fra isec.pl har opdaget en kritisk sikkerhedssårbarhed i Linux' hukommelseshåndteringskode i systemkaldet mremap(2). På grund af manglende kontrol af interne funktioners returværdier kan en lokal angriber opnå root-rettigheder.
I den stabile distribution (woody) er dette problem rettet i version 2.4.17-0.020226.2.woody5 af kerne-image-pakkerne til mips og mipsel.
Andre arkitekturer vil formentlig blive omtalt i separate bulletiner eller er ikke påvirkede (m68k).
I den ustabile distribution (sid) vil dette problem snart blive rettet med den næste upload af et 2.4.19 kerne-image og i version 2.4.22-0.030928.3 til 2.4.22-kernen til mips- og mipsel-arkitekturene.
Dette problem er også rettet i opstrøms udgaver af Linux 2.4.25 og 2.6.3.
Vi anbefaler at du omgående opgraderer dine Linux-kerne-pakker.
Sårbarhedsmatrix for CAN-2004-0077.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.