Flere lokale sårbarheder er opdaget i Linux-kernen, hvilket måske kan føre til lammelsesangreb (denial of service) eller udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Cyrill Gorcunov rapporterede om en NULL-pointerdeference i koden, der specifikt har med CHRP PowerPC-platforme at gøre. Lokale brugere kunne udnytte dette problem til at iværksætte et lammelsesangreb (denial of service, DoS).
Nick Piggin fra SuSE opdagede en række problemer i undersystemer, der registrerer en fault handler til hukommelsesmappede områder. Dette problem kunne udnyttes af lokale brugere til at iværksætte et lammelsesangreb (DoS) og muligvis udføre vilkårlig kode.
David Peer opdagede at brugere kunne undslippe administratorpålagte CPU-tids-begrænsninger (RLIMIT_CPU) ved at sætte det til 0.
Alexander Viro opdagede en race
-tilstand i
mappenotificeringsundersystemet, hvilket gjorde det muligt for lokale
brugere at forårsage et lammelsesangreb (oops) og muligvis medføre en
rettighedsforøgelse.
I den stabile distribution (etch), er disse problemer rettet i version 2.6.18.dfsg.1-18etch3.
Den ustabile distribution (sid) og distributionen testing vil snart blive rettet.
Vi anbefaler at du opgraderer dine Linux-2.6-, fai-kernels- og user-mode-linux-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.