Takashi Iwai leverede en rettelse af en hukommelseslækage i modulet snd_page_alloc. Lokale brugere kunne udnytte problemet til at få adgang til følsomme oplysninger fra kernen (CVE-2007-4571).
I den gamle stabile distribution (sarge), er dette problem rettet i version 1.0.8-7sarge1. De færdigopbyggede moduler der leveres i alsa-modules-i386 er blevet genopbygget for at kunne anvende denne opdatering, og er tilgængelige i version 1.0.8+2sarge2.
I den stabile distribution (etch), er dette problem rettet i version 1.0.13-5etch1. Problemet í den version af ALSA, der leveres med linux-2.6, blev allerede rettet i forbindelse med DSA 1479.
I den ustabile distributions (sid), er dette problem rettet i version 1.0.15-1.
Vi anbefaler at du opgraderer dine alsa-driver- og alsa-modules-i386-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.