Man har upptäckt flera sårbarheter i Linuxkärnan, vilka kunde användas i en överbelastningsattack eller till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Dirk Nehring upptäckte en sårbarhet i IPsec-koden, vilken gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack genom att sända specialskrivna ESP-paket.
Tavis Ormandy upptäckte en sårbarhet som gjorde det möjligt för lokala användare att nå oinitierat kärnminne, vilket möjligen kunde läcka känsliga data. Problemet gäller endast amd64-varianten av kärnavbildningarna.
Andi Kleen upptäckte ett problem där oinitierat kärnminne läcktes till användarrymden vid ett undantag. Problemet kunde göra det möjligt för lokala användare att få tillgång till känsliga data. Problemet gäller endast amd64-varianten av Debians kärnavbildningar.
Alan Cox upptäckte ett problem i flera tty-drivrutiner, vilket gjorde det möjligt för lokala användare att utlösa en överbelastningsattack (avreferering av NULL-pekare) och möjligen uppnå ökade privilegier.
Gabriel Campana upptäckte ett heltalsspill i sctp-koden, vilket kunde utnyttjas av lokala användare till att utföra en överbelastningsattack.
Miklos Szeredi rapporterade om en saknad kontroll av privilegier i funktionen do_change_type(). Detta gjorde det möjligt för lokala användare utan privilegier att ändra egenskaperna hos monteringspunkter.
Tobias Klein rapporterade om en dataläcka i funktionen snd_seq_oss_synth_make_info() som kunde utnyttjas lokalt. Detta kunde göra det möjligt för lokala användare att få tillgång till känslig information.
Zoltan Sogor upptäckte ett kodningsfel i VFS, vilket gjorde det möjligt för lokala användare att utnyttja en läcka i kärnminnet till att utföra en överbelastningsattack.
För den stabila utgåvan (Etch) har detta problem rättats i version 2.6.18.dfsg.1-22etch2.
Vi rekommenderar att ni uppgraderar era linux-2.6-, fai-kernels- och user-mode-linux-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.