Flere sårbarheder er opdaget i Linux-kernen, som kunne føre til lammelsesangreb (denial of service). Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Johannes Bauer opdagede en heltalsoverløbstilstand i undersystemet hrtimer på 64 bit-systemer. Dette kunne udnyttes af lokale brugere til at udløse et lammelsesangreb (DoS) ved at få kernen til at udføre en uendelig løkke.
Jan Kratochvil rapporterede om en lokal lammelsesangrebstilstand, der gjorde det muligt for lokale brugere på systemer, der kører amd64-udgaven af kernen, at forårsage et systemnedbrud.
Paul Harks opdagede en hukommelseslækage i Simple Internet Transition-koden (SIT) der anvendes i IPv6 over IPv4-tunneller. Dette kunne udnyttes af fjernangribere til at forårsage en lammelsesangrebstilstand.
David Miller og Jan Lieskovsky opdagede problemer med kontrollen af virtuelle adressespænd i mmaped-regioner på sparc-arkitekturen, hvilket kunne udnyttes af lokale brugere til at forårsage et lammelsesangreb.
I den stabile distribution (etch), er dette problem rettet i version 2.6.18.dfsg.1-18etch5.
Opbygninger til linux-2.6/s390 og fai-kernels/powerpc var ikke tilgængelige da denne bulletin blev udsendt. Bulletinen vil blive opdateret når disse opbygninger bliver tilgængelige.
Vi anbefaler at du opgraderer dine linux-2.6-, fai-kernels- og user-mode-linux-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.