Flere sårbarheder er opdaget i Linux-kernen, hvilket kunne føre til et lammelsesangreb (denial of service) eller rettighedsforøgelse. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Joe Jin rapporterede om en lokal lammelsesangrebssårbarhed, der gjorde
det muligt for systembrugere at udløse en oops
på grund af en
ukorrekt initialiseret datastruktur.
Jan Kratochvil rapporterede om en lokal lammelsesangrebssårbarhed i ptrace-grænsefladen på s390-arkitekturen. Lokale brugere kunne udløse en ugyldig pointer-dereference, førende til systempanik.
Eugene Teo rapporterede om et heltalsoverløb i undersystemet DCCP, hvilket måske kunne gøre det muligt for fjernangribere at forårsage et lammelsesangreb i form af kernepanik.
Eugene Teo rapporterede om manglende kapabilitetskontroller i kernedriveren til Granch SBNI12-leased line-adaptere (sbni), hvilket gjorde det muligt for lokale brugere at udføre priviligerede handlinger.
Bittene S_ISUID/S_ISGID blev ikke tømt under en inode-splice, hvilket, under visse omstændigheder, kunne udnyttes af lokale brugere til at få rettighederne til en gruppe, som de ikke er medlemmer af. Mark Fasheh rapporterede om problemet.
David Watson rapporterede om et problem i systemkaldene open()/creat(), hvilket, under visse omstændigheder, kunne udnyttes af lokale brugere til at få rettighederne til en gruppe, som de ikke er medlemmer af.
En programmeringsfejl i undersystemet splice gjorde det muligt for lokale brugere at forsøge at oplåse en sidestruktur, der ikke var blevet låst, medførende et systemnedbrud.
I den stabile distribution (etch), er dette problem rettet i version 2.6.18.dfsg.1-22etch3.
Vi anbefaler at du opgraderer din linux-2.6-, fai-kernels- og user-mode-linux-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.