Im Linux-Kernel wurde eine Verwundbarkeit entdeckt, die zu einer
Diensteverweigerung (Denial of Service) führen kann.
Das Common Vulnerabilities and Exposures
-Projekt identifiziert das
folgende Problem:
Alexander Viro entdeckte eine Race-Condition im fcntl-Code, die es lokalen Angreifern erlauben könnte, parallele Codepfade auszuführen, die ansonsten verboten wären und wieder sortierten Zugriff auf die Deskriptor-Tabelle zu erlangen.
Für die stabile Distribution (Etch) wurde dieses Problem in Version 2.6.18.dfsg.1-18etch4 behoben.
Für die instabile Distribution (Sid) wurde dieses Problem in Version 2.6.25-2 behoben.
Wir empfehlen, dass Sie Ihre Pakete linux-2.6, fai-kernels und user-mode-linux aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.