Man har upptäckt flera sårbarheter i Linuxkärnan, vilka kunde användas i en överbelastningsattack. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Johannes Bauer upptäckte ett heltalsspillstillstånd i hrtimer-undersystemet för 64-bitarssystem. Det kan utnyttjas av lokala användare till att utföra en överbelastningsattack (DoS, denial of service) genom att få kärnan att exekvera en oändlig slinga.
Jan Kratochvil rapporterade om en lokal överbelastningsattack som gjorde det möjligt för lokala användare att krascha systemet på system som använder amd64-kärna.
Paul Harks upptäckte en minnesläcka i Simple Internet Transition-koden (SIT) som användes för IPv6-över-IPv4-tunnlar. Det kunde utnyttjas av användare utifrån till att utföra en överbelastningsattack.
David Miller och Jan Lieskovsky upptäckte problem med kontrollen av virtuella adressområden för mmap:ade områden på sparc-arkitekturen, vilket kunde utnyttjas av lokala användare till att utföra en överbelastningsattack.
För den stabila utgåvan (Etch) har detta problem rättats i version 2.6.18.dfsg.1-18etch5.
Byggen för linux-2.6/s390 och fai-kernels/powerpc är ännu inte tillgängliga då denna bulletin skrivs. Bulletinen kommer att uppdateras när dessa byggen blir tillgängliga.
Vi rekommenderar att du uppgraderar dina linux-2.6-, fai-kernels- och user-mode-linux-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.