Se han descubierto varios problemas de seguridad en el núcleo Linux que podían conducir a una denegación de servicio o incluso a la ejecución de código arbitrario. El proyecto Common Vulnerabilities and Exposures ha identificado los siguientes problemas:
Un desbordamiento de búfer en la gestión de la los enlaces de lectura de NFS permitían que un servidor remoto pernicioso provocase una denegación de servicio.
Diego Calleja García descubrió un desbordamiento de búfer en el código de gestión de DVD, del que podía sacar provecho un dispositivo de almacenamiento DVD por USB pernicioso para ejecutar código arbitrario.
Un error en el controlador SCSI permitía que un usuario local pudiese provocar una denegación de servicio.
Patrick McHardy descubrió un error en el asistente de SNMP NAT, que permitía que los atacantes remotos provocasen una denegación de servicio.
Una condición de fuga en el búfer de gestión del socket permitía a los atacantes remotos provocar una denegación de servicio.
Wei Wang descubrió un error en la implementación de SCTP que permitía que los usuarios locales para provocar una denegación de servicio y, posiblemente, conseguir privilegios de root.
David Miller informó de un problema con la corrección para CVE-2006-3745, que permitía a los usuarios locales hacer caer el sistema mediante un socket SCTP con algunos valores concretos de SO_LINGER.
La siguiente matriz explica en qué versión del núcleo y para qué arquitecturas se han corregido los problemas mencionados anteriormente:
| estable (sarge) | |
|---|---|
| Fuente | 2.4.27-10sarge4 |
| Arquitectura Alpha | 2.4.27-10sarge4 |
| Arquitectura ARM | 2.4.27-2sarge4 |
| Arquitectura Intel IA-32 | 2.4.27-10sarge4 |
| Arquitectura Intel IA-64 | 2.4.27-10sarge4 |
| Arquitectura Motorola 680x0 | 2.4.27-3sarge4 |
| Arquitectura MIPS | 2.4.27-10.sarge4.040815-1 |
| Arquitectura PowerPC | 2.4.27-10sarge4 |
| IBM S/390 | 2.4.27-2sarge4 |
| Arquitectura Sun Sparc | 2.4.27-9sarge4 |
| FAI | 1.9.1sarge4 |
| mindi-kernel | 2.4.27-2sarge3 |
| kernel-image-speakup-i386 | 2.4.27-1.1sarge3 |
| systemimager | 3.2.3-6sarge3 |
Para la distribución inestable (sid), estos problemas no se van a corregir en la serie 2.4 del núcleo.
Le recomendamos que actualice el paquete del núcleo y que reinicie la máquina. Si ha compilado un núcleo personalizado con el paquete de código fuente del núcleo, tiene que recompilarlo para poder aplicar estas correcciones.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.