Jan Rekorajski upptäckte att kärnpatchen för virtuella privata servrar inte begränsade kontextkapabiliteter till rootanvändaren inuti den virtuella servern, vilket kunde leda till utökning av privilegier för vissa specifika operationer i den virtuella servern.
Den gamla stabila utgåvan (Woody) innehåller inte paketet kernel-patch-vserver.
För den stabila utgåvan (Sarge) har detta problem rättats i version 1.9.5.6.
För den instabila utgåvan (Sid) har detta problem rättats i version 2.0.1-4.
Vi rekommenderar att ni uppgraderar ert kernel-patch-vserver-paket och bygger om din kärna omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.