To sårbarheder er opdaget i Linux-kernen, hvilket kunne føre til lammelsesangreb (denial of service) eller udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Wei Wang fra McAfee rapporterede om et potentielt heapoverløb i ASN.1-dekodningskoden, som anvendes af undersystemerne SNMP NAT og CIFS. Udnyttelse af dette problem kunne føre til udførelse af vilkårlig kode. Problemet menes ikke at være udnytbart med den præ-opbyggede kerneaftry, der leveres af Debian, men det kan være et problem med skræddersyede kerneaftryk opbygget ved hjælp af den kildekodepakke, der leveres af Debian.
Brandon Edwards fra McAfee Avert Labs opdagede et problem i DCCP-undersystemet. På grund af manglende kontrol af feature-længden, var det muligt at forårsage et overløb, der kunne medføre i fjernudførelse af vilkårlig kode.
I den stabile distribution (etch), er disse problemer rettet i version 2.6.18.dfsg.1-18etch6.
Vi anbefaler at du opgraderer din linux-2.6-, fai-kernels-, og user-mode-linux-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.