Plusieurs vulnérabilités locales ont été découvertes dans le noyau Linux. Elles peuvent conduire à un déni de service ou à l'exécution de code arbitraire. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
LMH a signalé un problème dans le système de fichiers minix. Cela permet à un utilisateur local avec des droits de montage de créer un déni de service (inondation de printk) en montant un système corrompu conçu spécialement.
Warren Togami a découvert un problème dans le sous-système hrtimer. Cela permet à un utilisateur local de causer un déni de service (verrouillage logiciel) en demandant une pause pour une longue période qui engendre un débordement d'entier.
Venustech AD-LAB a découvert un débordement de mémoire tampon dans la gestion de contrôle d'entrées et sorties d'isdn. Cela est exploitable par un utilisateur local.
Blake Frantz a découvert que lorsqu'un fichier de copie de mémoire détenu par un utilisateur standard existait et, qu'un processus du superutilisateur copiait de la mémoire dedans, le fichier conservait son détenteur initial. Cela peut être utilisé par un utilisateur local pour obtenir l'accès à des informations sensibles.
Hugh Dickins a découvert un problème dans le système de fichiers tmpfs où, dans de rares circonstances, une page du noyau pouvait être effacée de manière incorrecte, laissant fuir de la mémoire sensible du noyau dans l'espace utilisateur ou entraînant un déni de service (plantage).
Ces problèmes ont été corrigés dans la distribution stable dans la version 2.6.18.dfsg.1-13etch6.
Le tableau suivant liste les paquets supplémentaires qui ont été reconstruits à des fins de compatibilité ou pour tirer parti de cette mise à jour :
| Debian 4.0 (Etch) | |
|---|---|
| fai-kernels | 1.17+etch.13etch6 |
| user-mode-linux | 2.6.18-1um-2etch.13etch6 |
Nous vous recommandons de mettre à jour votre paquet de noyau immédiatement et de redémarrer la machine. Si vous avez construit un noyau personnalisé avec le paquet des sources du noyau, vous devez le reconstruire pour tirer parti de ces corrections.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.