Paul Starzetz i Wojciech Purczynski z isec.pl odkryli poważne naruszenie bezpieczeństwa w kodzie zarządzającym pamięcią Linuksa wewnątrz wywołania mremap(2). Z powodu braku sprawdzania zwracanej wartości przez wewnętrzne funkcje, lokalny atakujący może przejąć uprawnienia konta root.
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 011226.16 obrazu i źródeł jądra dla ia64.
Inne architektury będą prawdopodobnie podane w oddzielnej poradzie bezpieczeństwa lub są odporne na powyższy błąd (m68k).
W dystrybucji niestabilnej (sid) powyższy problem będzie wyeliminowany w wersji 2.4.24-3.
Problem ten został również wyeliminowany w zewnętrznej wersji jądra Linuksa 2.4.25 i 2.6.3.
Zalecamy natychmiastową aktualizację pakietów jądra Linuksa.
Macierzowe zestawienie luk dla CAN-2004-0077
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.