Paul Starzetz und Wojciech Purczynski von ipsec.pl entdeckten eine kritische Verwundbarkeit im Speichermanagement-Code von Linux im mremap(2)-Systemaufruf. Durch die fehlende Überprüfung der Rückgabewerte interner Funktionen kann ein lokaler Angreifer root-Rechte erlangen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 2.4.17-0.020226.2.woody5 der mips- und mipsel-Kernel-Images behoben.
Andere Architekturen werden wahrscheinlich in separaten Sicherheitsgutachten behandelt werden oder sind nicht betroffen (m68k).
Für die unstable Distribution (Sid) wird dieses Problem bald mit dem nächsten Upload der 2.4.19 Kernel-Images und in Version 2.4.22-0.030928.3 von 2.4.22 für die mips- und mipsel-Architekturen behoben werden.
Dieses Problem wurde auch in den Upstream-Versionen 2.4.25 und 2.6.3 behoben.
Wir empfehlen Ihnen, Ihre Linux-Kernel-Pakete zu aktualisieren.
Verwundbarkeitsmatrix für CAN-2004-0077.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.