Пол Старжец (Paul Starzetz) и Войцеч Пурчински (Wojciech Purczynski) из isec.pl обнаружили критическую уязвимость в коде управления памятью Linux — в системном вызове mremap(2). Из-за отсутствия проверки возвращаемых внутренними функциями значений локальный нападающий может присвоить привилегии пользователя root.
В стабильном дистрибутиве (woody) эта проблема исправлена в пакетах исходного кода и образов ядра для архитектуры ia64 версии 011226.16.
Другие архитектуры, вероятно, будут описаны в отдельных предложениях или не затронуты (m68k).
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 2.4.24-3.
Эта проблема также исправлена в исходных версиях Linux 2.4.25 и 2.6.3.
Мы рекомендуем вам немедленно обновить пакеты ядра Linux.
Таблица уязвимости CAN-2004-0077
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.