Flere lokale og fjernudnytbare sårbarheder er opdaget i Linux-kernen, hvilket kunne føre til lammelsesangreb (denial of service) eller udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Thomas Graf rapporterede om en slåfejl i DECnet-protokolhåndteringen, der kunne anvendes af en lokal angriber til at få et array til at løbe over gennem særligt fremstillede pakker, potentielt medførende et lammelsesangreb (systemnedbrud). DECnet-modstykket til dette problem blev allerede rettet i DSA 1356.
iDefense rapporterede om et potentielt heltalsunderløb i cpuset-filsystemet, hvilket kunne gøre det muligt for lokale angribere at opnå adgang til følsom kernehukommelse. Denne sårbarhed er kun udnytbar hvis cpuset-filsystemet er mountet.
PaX Team opdagede et potentielt bufferoverløb i tilfældigt tal-generatoren, hvilket kunne gøre det muligt for lokale brugere at forårsage lammelsesangreb eller opnå yderligere rettigheder. Problemet menes ikke at påvirke standardinstalleringer af Debian, hvor kun root har tilstrækkelige rettigheder til at udnytte det.
En programmeringsdejl i CIFS-undersystemet gjorde det muligt at anvende unsignerede meddelelser, også selv om klienten har opsat til systemet til at kræve signering ved at opsætte mountindstillingen sec=ntlmv2i. Dette kunne gøre det muligt for fjernangribere at forfalske CIFS-netværkstrafik.
Alan Cox rapporterede om et problem i aacraid-driveren, der tillod upriviligerede lokale brugere at foretage ioctl-kald, hvilket bør være begrænset til administratorrettigheder.
Disse problemer er rettet i den stabile distribution i version 2.6.18.dfsg.1-13etch2.
Følgende matriks viser yderligere pakker, der af kompatibilitetshensyn med denne opdatering, eller for at kunne benytte sig af den, er blevet genopbygget:
| Debian 4.0 (etch) | |
|---|---|
| fai-kernels | 1.17+etch5 |
| user-mode-linux | 2.6.18-1um-2etch4 |
Vi anbefaler at du omgående opgraderer din kernel-pakke og genstarter maskinen. Hvis du har bygget en skræddersynet kerne fra kernekildekodenpakke, skal du genopbygge den for at kunne anvende disse rettelser.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.