Plusieurs problèmes liés à la sécurité ont été découverts dans le noyau Linux, cela peut entraîner un déni de service ou même l'exécution de code arbitraire. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Un dépassement de mémoire tampon dans la gestion des liens de lecture NFS permet à un serveur distant malveillant de causer un déni de service.
Diego Calleja Garcia a découvert un dépassement de mémoire tampon dans le code de gestion des DVD, il peut être exploité par un périphérique de stockage USB préparé spécialement pour exécuter un code arbitraire.
Un bogue dans le pilote SCSI permet à un utilisateur local de causer un déni de service.
Patrick McHardy a découvert un bogue dans l'assistant SNMP NAT, il permet à des attaquants distants de causer un déni de service.
Une situation de concurrence dans la gestion de la mémoire tampon des sockets permet à un attaquant distant de causer un déni de service.
Wei Wang a découvert un bogue dans l'implantation de SCTP, il permet aux utilisateurs locaux de causer un déni de service et peut-être de conquérir les privilèges du superutilisateur.
David Miller a rapporté un problème avec le correctif de CVE-2006-3745, il permet aux utilisateurs locaux de planter le système via un socket SCTP avec une valeur particulière de SO_LINGER.
La matrice suivante explique quelle version du noyau corrige les problèmes mentionnés ci-dessus pour chaque architecture :
| stable (Sarge) | |
|---|---|
| Source | 2.4.27-10sarge4 |
| Architecture Alpha | 2.4.27-10sarge4 |
| Architecture ARM | 2.4.27-2sarge4 |
| Architecture Intel IA-32 | 2.4.27-10sarge4 |
| Architecture Intel IA-64 | 2.4.27-10sarge4 |
| Architecture Motorola 680x0 | 2.4.27-3sarge4 |
| Architectures MIPS | 2.4.27-10.sarge4.040815-1 |
| Architecture PowerPC | 2.4.27-10sarge4 |
| Architecture IBM S/390 | 2.4.27-2sarge4 |
| Architecture Sun Sparc | 2.4.27-9sarge4 |
| Installation complètement automatique | 1.9.1sarge4 |
| mindi-kernel | 2.4.27-2sarge3 |
| kernel-image-speakup-i386 | 2.4.27-1.1sarge3 |
| systemimager | 3.2.3-6sarge3 |
Pour la distribution instable (Sid), ces problèmes ne seront plus corrigés dans les séries 2.4 du noyau.
Nous vous recommandons de mettre à jour votre paquet du noyau et de redémarrer votre machine. Si vous avez construit un noyau personnalisé à partir du paquet des sources du noyau, vous aurez besoin de le reconstruire pour prendre en compte ces corrections.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.