Пол Старжец (Paul Starzetz) и Войцеч Пурчински (Wojciech Purczynski) из isec.pl обнаружили критическую уязвимость в коде управления памятью Linux — в системном вызове mremap(2). Из-за отсутствия проверки возвращаемых внутренними функциями значений локальный нападающий может присвоить привилегии пользователя root.
В стабильном дистрибутиве (woody) эта проблема исправлена пакетах образов ядра для архитектур mips и mipsel версии 2.4.17-0.020226.2.woody5.
Другие архитектуры, вероятно, будут описаны в отдельных предложениях или не затронуты (m68k).
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время после следующей загрузки образа ядра 2.4.19, а также для ядра версии 2.4.22 — в пакетах образов для архитектур mips и mipsel версии 2.4.22-0.030928.3.
Эта проблема также исправлена в исходных версиях Linux 2.4.24 и 2.6.3.
Мы рекомендуем вам немедленно обновить пакеты ядра Linux.
Таблица уязвимости CAN-2004-0077
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.