Flera säkerhetsrelaterade problem har upptäckts i Linuxkärnan, vilka kunde utnyttjas till överbelastningsattacker eller till och med leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Ett buffertspill i NFS readlink-hantering gjorde det möjligt för en elakartad server att utföra en överbelastningsattack.
Diego Calleja Garcia upptäckte ett buffertspill i dvd-hanteringskoden vilket kunde utnyttjas av en specialtillverkad dvd- eller usb-masslagringsenhet till att exekvera godtycklig kod.
Ett fel i SCSI-drivrutinen gjorde det möjligt för en lokal användare att utföra en överbelastningsattack.
Patrick McHardy upptäckte ett fel i SNMP NAT-hjälparen vilken gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack.
En kapplöpningseffekt i uttagsbufferthanteringen gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack.
Wei Wang upptäckte ett fel i SCTP-implementationen, vilket gjorde det möjligt för lokala användare att utföra en överbelastningsattack och möjligen uppnå rootbehörighet.
David Miller rapporterade ett problem med rättelsen för CVE-2006-3745 vilket gjorde det möjligt för lokala användare att krascha systemet via ett SCTP-uttag med ett speciellt SO_LINGER-värde.
Tabellen nedan beskriver vilken kärnversion som rättar problemen som nämns ovan för vilka arkitekturer:
| stabila (Sarge) | |
|---|---|
| Källkod | 2.4.27-10sarge4 |
| Alpha-arkitekturen | 2.4.27-10sarge4 |
| ARM-arkitekturen | 2.4.27-2sarge4 |
| Intel IA-32-arkitekturen | 2.4.27-10sarge4 |
| Intel IA-64-arkitekturen | 2.4.27-10sarge4 |
| Motorola 680x0-arkitekturen | 2.4.27-3sarge4 |
| MIPS-arkitekturens | 2.4.27-10.sarge4.040815-1 |
| PowerPC-arkitekturen | 2.4.27-10sarge4 |
| IBM S/390 | 2.4.27-2sarge4 |
| Sun Sparc-arkitekturen | 2.4.27-9sarge4 |
| FAI | 1.9.1sarge4 |
| mindi-kernel | 2.4.27-2sarge3 |
| kernel-image-speakup-i386 | 2.4.27-1.1sarge3 |
| systemimager | 3.2.3-6sarge3 |
Problemen för 2.4-kärnserien kommer inte längre att rättas i den instabila utgåvan (Sid).
Vi rekommenderar att ni uppgraderar ert kärnpaket och startar om maskinen. Om du har byggt en egen kärna från kärnkällkodspaketet måste du bygga om för att få med dessa ändringar.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.