Paul Starzetz i Wojciech Purczynski z isec.pl odkryli poważne naruszenie bezpieczeństwa w kodzie zarządzającym pamięcią w Linuksie wewnątrz wywołania systemowego mremap(2). Z powodu braku sprawdzania zwracanej wartości przez funkcje wewnętrzne, lokalny atakujący może przejąć prawa użytkownika root.
W dystrybucji stabilnej (woody) problem ten został wyeliminowany w wersji 2.4.17-0.020226.2.woody5 dla obrazów jądra mips i mipsel.
Inne architektury będą prawdopodobnie podane w oddzielnej poradzie bezpieczeństwa lub są odporne na powyższy błąd (m68k).
W dystrybucji niestabilnej (sid) błąd ten będzie niedługo usunięty wraz z następnym załadunkiem obrazu jądra 2.4.19, a w wersji 2.4.22-0.030928.3 dla 2.4.22 dla architektur mips oraz mipsel.
Problem ten zotsał również wyeliminowany w zewnętrznej wersji jądra Linuksa 2.4.25 i 2.6.3.
Zalecamy natychmiastową aktualizację pakietów jądra Linuksa.
Macierzowe zestawienie luk dla CAN-2004-0077
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.