Flere sårbarheder er opdaget i Linux-kernen, hvilke måske kunne føre til lammelsesangreb (denial of service) eller rettighedsforøgelse. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Eugene Teo rapporterede om et lokalt lammelsesangrebsproblem i ext2- og ext3-filsystemerne. Lokale brugere, med tilstrækkelige rettigheder til at montere et filsystem, kunne fremstille et ødelagt filsystem, der fik kernen til at udskrive fejlmeddelelser i en uendelig løkke.
Milos Szeredi rapporterede, at anvendelse af splice() på filer åbnet med O_APPEND tillod brugere at skrive til filen på vilkårlige positioner, hvilket gjorde det muligt at omgå mulig formodet semantik ved O_APPEND-flaget.
Vlad Yasevich rapporterede om et problem i SCTP-undersystemet, der måske kunne gøre det muligt for fjernbrugere at forårsage et lokalt lammelsesangreb ved at udløse en kerne-oops.
Wei Yongjun rapporterede om et problem i SCTP-undersystemet, der måske kunne gøre det muligt for fjernbrugere at forårsage et lokalt lammelsesangreb ved at løse en kerne-panik.
Eric Sesterhenn rapporterede om et lokalt lammelsesangrebsproblem i hfsplus-filsystemet. Lokale brugere, med tilstrækkelige rettigheder til at montere et filsystem, kunne fremstille et ødelagt filsystem, der fik kernen til at få en buffer til at løbe over, medførende en system-oops eller hukommelseskorruption.
Eric Sesterhenn rapporterede om et lokalt lammelsesangrebsproblem i hfsplus-filsystemet. Lokale brugere, med tilstrækkelige rettigheder til at montere et filsystem, kunne fremstille et ødelagt filsystem, der fik kernen til at få en buffer til at løbe over, medførende en kerne-oops på grund af en ikke-aflæst returværdi.
Eric Sesterhenn rapporterede om et lokalt lammelsesangrebsproblem i hfsplus-filsystemet. Lokale brugere, med tilstrækkelige rettigheder til at montere et filsystem, kunne fremstille et filsystem med en ødelagt katalognavnelængde, medførende et system-oops eller hukommelseskorruption.
Andrea Bittau rapporterede om et lammelsesangrebsproblem i Unix-socket-undersystemet, hvilket gjorde det muligt for en lokal bruger at forårsage hukommelseskorruption, medførende en kernepanik.
Johannes Berg rapporterede om et fjernudnytbart lammelsesangrebsproblem i den trådløse libertas-driver, hvilket kunne udløses af et særligt fremstillet beacon/probe-svar.
Al Viro rapporterede om en race-tilstand i inotify-undersystemet, hvilket måske kunne gøre det muligt for lokale brugere for opnå forøgede rettigheder.
Dann Frazier rapporterede om et lammelsesangrebsproblem, der gjorde det muligt for lokale brugere at forårsage, at opbrugt hukommelses-håndteringen dræbte priviligerede processer eller udløste bløde låsninger, på grund af et udsultningsproblem i Unix-socket-undersystemet.
I den stabile distribution (etch), er disse problemer rettet i version 2.6.24-6~etchnhalf.7.
Vi anbefaler at du opgraderer dine linux-2.6.24-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.