Systemanropet vmsplice kontrollerade inte korrekt adressargument som sändes av användarrymdsprocesser, vilket gjorde det möjligt för lokala angripare att skriva över godtyckligt minne i kärnan och uppnå rootprivilegier (CVE-2008-0010, CVE-2008-0600).
I kärnor med vserver aktiverat kunde en saknad åtkomstkontroll för vissa symboliska länkar i /proc göra det möjligt för lokala användare att komma åt resurser på andra vservrar (CVE-2008-0163).
Den gamla stabila utgåvan (Sarge) påverkas inte av detta problem.
För den stabila utgåvan (Etch) har detta problem rättats i version 2.6.18.dfsg.1-18etch1.
Förutom dessa rättelser innehåller denna uppdatering även ändringar från den kommande underutgåvan för den stabila utgåvan.
Byggen för vissa av arkitekturerna var ännu inte tillgängliga när DSA-1494-1 släpptes. Denna uppdatering av DSA-1494 tillhandahåller linux-2.6-paket för dessa kvarvarande arkitekturer, samt nya binärpaket som har byggts från källkoden som finns i linux-2.6.
Den instabila utgåvan (Sid) och uttestningsutgåvan (Lenny) kommer rättas inom kort.
Vi rekommenderar att ni uppgraderar ert linux-2.6-, fai-kernels- och user-mode-linux-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.
MD5-kontrollsummor för dessa filer finns i reviderade bulletinen.