Paul Starzetz y Wojciech Purczynski, de isec.pl, descubrieron una vulnerabilidad de seguridad crítica en el código de gestión de memoria de Linux dentro de la llamada al sistema mremap(2). Debido a un olvido en la comprobación del valor devuelto en funciones internas, un atacante local podía obtener privilegios de root.
Para la distribución estable (woody), este problema se ha corregido en la versión 011226.16 del código fuente e imágenes del núcleo para ia64.
Otras arquitecturas probablemente se mencionen en avisos diferentes o no se ven afectadas (m68k).
Para la distribución inestable (sid), este problema se corregirá en la versión 2.4.24-3.
Este problema también se ha corregido en las versiones originales de Linux 2.4.25 y 2.6.3.
Le recomendamos que actualice inmediatamente los paquetes del núcleo Linux.
Matriz de vulnerabilidad para CAN-2004-0077.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.