Flere sårbarheder er opdaget i Linux-kernen. De kan føre til lammelsesangreb (denial of service) eller udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Dirk Nehring opdagede en sårbarhed i IPsec-koden, der gjorde det muligt for fjernbrugere at forårsage et lammelsesangreb ved at sende særligt fremstillede ESP-pakker.
Tavis Ormandy opdagede en sårbarhed, der gjorde det muligt for lokale brugere at tilgå uinitialiseret kernehukommelse, muligvis lækkende følsomme oplysninger. Problemet gælder specifikt amd64-udgaven af kerneaftrykkene.
Andi Kleen opdagede et problem hvor uinitialiseret kernehukommelse blev lækket til brugerrummet under en exception. Problemet kunne måske gøre det muligt for lokale brugere at få adgang til følsomme oplysninger. Kun amd64-udgaven af Debians kerneaftryk er påvirket.
Alan Cox opdagede et problem i flere tty-drivere, der gjorde det muligt for lokale brugere at udløse et lammelsesangreb (NULL-pointer-dereference) og muligvis få forøgede rettigheder.
Gabriel Campana opdagede et heltalsoverløb i sctp-koden, som kunne udnyttes af lokale brugere til at forårsage et lammelsesangreb.
Miklos Szeredi rapporterede om en manglende rettighedskontrol i funktionen do_change_type(). Dette gjorde det muligt for lokal, upriviligerede brugere at ændre egenskaberne ved mount-points.
Tobias Klein rapporterede om en lokalt udnytbar datalækage i funktionen snd_seq_oss_synth_make_info(). Dette kunne måske gøre det muligt for lokale brugere at få adgang til følsomme oplysninger.
Zoltan Sogor opdagede en programmeringsfejl i VFS, der gjorde det muligt for lokale brugere at udnytte en kernehukommelseslækage, medførende et lammelsesangreb.
I den stabile distribution (etch), er dette problem rettet i version 2.6.18.dfsg.1-22etch2.
Vi anbefaler at du opgraderer din linux-2.6-, fai-kernels- og user-mode-linux-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.