Mehrere sicherheitsbezogene Probleme wurden im Linux-Kernel entdeckt,
die zu einer Diensteverweigerung (denial of service
) oder sogar zur
Ausführung von beliebigem Code führen können. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Ein Pufferüberlauf im Umgang mit NFS-readlink ermöglicht einem bösartigen entfernten Server eine Diensteverweigerung auszulösen.
Diego Calleja Garcia entdeckte einen Pufferüberlauf im Code zum Umgang mit DVDs, der durch ein speziell erzeugtes DVD-USB-Speichergerät ausgenutzt werden kann, um beliebigen Code auszuführen.
Ein Fehler im SCSI-Treiber ermöglicht einem lokalen Benutzer, eine Diensteverweigerung auszulösen.
Patrick McHardy entdeckte einen Fehler im SNMP-NAT-Helper, der es entfernten Benutzern ermöglicht, eine Diensteverweigerung auszulösen.
Eine Race-Condition im Umgang mit Socket-Puffer ermöglicht es entfernten Benutzern, eine Diensteverweigerung auszulösen.
Wei Wang entdeckte einen Fehler in der SCTP-Implementierung, der es lokalen Benutzern erlaubt, eine Diensteverweigerung auszulösen und möglicherweise root-Rechte zu erlangen.
David Miller berichtete ein Problem mit der Korrektur für CVE-2006-3745, das es lokalen Benutzern erlaubt, das System mittels eines SCTP-Sockets mit einem bestimmten SO_LINGER-Wert zum Absturz zu bringen.
Die folgende Matrix erklärt, welche Kernel-Version für welche Architektur die oben genannten Probleme korrigiert:
| Stable (Sarge) | |
|---|---|
| Quellen | 2.4.27-10sarge4 |
| Alpha-Architektur | 2.4.27-10sarge4 |
| ARM-Architektur | 2.4.27-2sarge4 |
| Intel IA-32-Architektur | 2.4.27-10sarge4 |
| Intel IA-64-Architektur | 2.4.27-10sarge4 |
| Motorola 680x0-Architektur | 2.4.27-3sarge4 |
| MIPS-Architekturen | 2.4.27-10.sarge4.040815-1 |
| PowerPC-Architektur | 2.4.27-10sarge4 |
| IBM S/390 | 2.4.27-2sarge4 |
| Sun Sparc-Architektur | 2.4.27-9sarge4 |
| FAI | 1.9.1sarge4 |
| mindi-kernel | 2.4.27-2sarge3 |
| kernel-image-speakup-i386 | 2.4.27-1.1sarge3 |
| systemimager | 3.2.3-6sarge3 |
Für die Unstable-Distribution (Sid) werden diese Probleme nicht mehr in der 2.4er Kernel-Serie behoben.
Wir empfehlen Ihnen, Ihr Kernel-Paket zu aktualisieren und Ihren Rechner neu zu starten. Falls Sie aus dem Kernel-Quellpaket einen angepassten Kernel erstellt haben, dann müssen Sie diesen neu erstellen, um von diesen Fehlerbehebungen profitieren zu können.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.