Plusieurs vulnérabilités ont été découvertes dans le noyau Linux. Cela peut conduire à un déni de service. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Johannes Bauer a découvert une situation de débordement d'entier dans le sous-système hrtimer sur les systèmes 64 bits. Cela peut être exploité par un utilisateur local pour déclencher un déni de service en faisant exécuter une boucle sans fin au noyau.
Jan Kratochvil a signalé une situation de déni de service local qui permet à un utilisateur local sur un système utilisant la version amd64 du noyau de générer un plantage du système.
Paul Harks a découvert une fuite de mémoire dans le code de Simple Internet Transition (SIT) utilisé pour les tunnels IPv6 sur IPv4. Cela peut être exploité par un utilisateur distant pour causer une situation de déni de service.
David Miller et Jan Lieskovsky ont découvert des problèmes avec la vérification d'étendue d'adresses virtuelles des régions mmapées sur l'architecture sparc. Cela peut être exploité par un utilisateur local pour causer un déni de service.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 2.6.18.dfsg.1-18etch5.
Les constructions des paquets linux-2.6 pour l'architecture s390 et fai-kernels pour powerpc n'étaient pas encore disponible au moment de ce bulletin de sécurité. Ce bulletin sera amendé dès qu'elles seront disponibles.
Nous vous recommandons de mettre à jour vos paquets linux-2.6, fai-kernels et user-mode-linux.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.