Flere sikkhedsrelaterede problemer er fundet i Linux-kernen, de kunne føre til lammelsesangreb (denial of service) eller endda udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Et bufferoverløb i håndteringen af NFS-readlink gjorde det muligt for en ondsindet fjern server at forårsage et lammelsesangreb.
Diego Calleja Garcia har opdaget et bufferoverløb i dvd-håndteringskoden, hvilket kunne udnyttes af en særligt fremstillet dvd eller USB-lagringsenhed til at udføre vilkårlig kode.
Douglas Gilbert rapporterede en fejl i sg-driveren, der gjorde det muligt for lokale brugere at forårsage et lammelsesangreb ved at udføre direkte I/O-overførsler fra sg-driveren til hukommelsesmappet I/O-område..
Patrick McHardy opdagede en fejl i SNMP NAT-hjælperen, hvilket gjorde det muligt for fjernangribere at forårsage et lammelsesangreb.
En race condition
i socket-bufferhåndteringen gjorde det muligt
for fjernangribere at forårsage et lammelsesangreb.
Wei Wang har opdaget en fejl i SCTP-implementeringen, hvilket gjorde det muligt for lokale brugere at forårsage et lammelsesangreb eller muligvis opnå root-rettigheder.
David Miller rapporterede et problem med rettelsen af CVE-2006-3745, hvilket gjorde det muligt for lokale brugere at få systemet til at gå ned gennem en SCTP-socket med en bestemt SO_LINGER-værdi.
Følgende matriks forklarer hvilke kerne-versioner til hvilke arkitekturer, der retter problemerne nævnt ovenfor:
| stable (sarge) | |
|---|---|
| Kildekode | 2.4.27-10sarge4 |
| Alpha-arkitekturen | 2.4.27-10sarge4 |
| ARM-arkitekturen | 2.4.27-2sarge4 |
| Intel IA-32-arkitekturen | 2.4.27-10sarge4 |
| Intel IA-64-arkitekturen | 2.4.27-10sarge4 |
| Motorola 680x0-arkitekturen | 2.4.27-3sarge4 |
| MIPS-arkitekturens | 2.4.27-10.sarge4.040815-1 |
| PowerPC-arkitekturen | 2.4.27-10sarge4 |
| IBM S/390 | 2.4.27-2sarge4 |
| Sun Sparc-arkitekturen | 2.4.27-9sarge4 |
| FAI | 1.9.1sarge4 |
| mindi-kernel | 2.4.27-2sarge3 |
| kernel-image-speakup-i386 | 2.4.27-1.1sarge3 |
| systemimager | 3.2.3-6sarge3 |
I den ustabile distribution (sid) vil disse problemer ikke blive rettet i 2.4-kerneserien.
I den ustabile distribution (sid) these problems won't be fixed anymore in the 2.4 kernel series.
Vi anbefaler at du omgående opgraderer din kernel-pakke og genstarter maskinen. Hvis du har opbygget en skræddersyet kerne fra kernekildekodenpakken, skal du genopbygge den for at drage nytte af disse rettelser.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.