Plusieurs vulnérabilités ont été découvertes dans le noyau Linux. Cela peut conduire à un déni de service ou à l'exécution de code arbitraire. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Dirk Nehring a découvert une vulnérabilité dans le code IPsec. Cela permet à un utilisateur distant de causer un déni de service en envoyant un paquet ESP conçu spécifiquement.
Tavis Ormandy a découvert une vulnérabilité. Cela permet à un utilisateur local d'accéder à de la mémoire non initialisée du noyau, avec une possibilité de fuite de données. Ce problème est spécifique aux images du noyau pour l'architecture amd64.
Andi Kleen a découvert un problème où de la mémoire non initialisée du noyau fuit dans l'espace utilisateur pendant une exception. Ce problème peut permettre à un utilisateur local d'obtenir l'accès à des données sensibles. Seules les versions pour l'architecture amd64 des images de Debian du noyau sont affectées.
Alan Cox a découvert un problème dans plusieurs pilotes tty. Cela permet à un utilisateur local de déclencher un déni de service (déréférencement d'un pointeur NULL) et peut-être d'augmenter ses droits.
Gabriel Campana a découvert un débordement d'entiers dans le code sctp. Cela peut être exploité par un utilisateur local pour engendrer un déni de service.
Miklos Szeredi a signalé une vérification de droits manquante dans la fonction do_change_type(). Cela permet à un utilisateur local standard de modifier les propriétés de points de montage.
Tobias Klein a signalé une fuite de données exploitable localement dans la fonction snd_seq_oss_synth_make_info(). Cela permet à un utilisateur local d'obtenir l'accès à des informations sensibles.
Zoltan Sogor a découvert une erreur de programmation dans VFS. Cela permet à un utilisateur local d'exploiter une fuite de mémoire du noyau engendrant un déni de service.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 2.6.18.dfsg.1-22etch2.
Nous vous recommandons de mettre à jour vos paquets linux-2.6, fai-kernels et user-mode-linux.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.