Paul Starzetz y Wojciech Purczynski, de isec.pl, descubrieron una vulnerabilidad de seguridad crítica en el código de gestión de memoria de Linux dentro de la llamada al sistema mremap(2). Debido a un olvido en la comprobación del valor devuelto en funciones internas, un atacante local podía obtener privilegios de root.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.4.17-0.020226.2.woody5 de las imágenes del núcleo para mips y mipsel.
Otras arquitecturas probablemente se mencionen en avisos diferentes o no se ven afectadas (m68k).
Para la distribución inestable (sid), este problema lo corregirán los próximos paquetes que se suban de la imagen del núcleo 2.4.19 y en la versión 2.4.22-0.030928.3 para 2.4.22 en las arquitecturas mips y mipsel.
Este problema también se ha corregido en las versiones originales de Linux 2.4.25 y 2.6.3.
Le recomendamos que actualice inmediatamente los paquetes del núcleo Linux.
Matriz de vulnerabilidad para CAN-2004-0077.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.