Takashi Iwai fand eine Korrektur für ein Speicherleck im Modul snd_page_alloc. Lokale Benutzer könnten dies ausnutzen, um sensible Informationen vom Kernel auszulesen (CVE-2007-4571).
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 1.0.8-7sarge1 behoben. Die vorgebauten Module, die von alsa-modules-i386 bereitgestellt werden, wurden neugebaut, um von dieser Aktualisierung zu profitieren, und sind in Version 1.0.8+2sarge2 enthalten.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1.0.13-5etch1 behoben. Dieses Problem wurde bereits für die von linux-2.6 bereitgestellte ALSA-Version in DSA 1479 korrigiert.
Für die Unstable-Distributions (Sid), wurde dieses Problem in Version 1.0.15-1 behoben.
Wir empfehlen Ihnen, Ihre alsa-driver- und alsa-modules-i386-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.