Man har upptäckt flera lokala sårbarheter i Linuxkärnan, vilka kunde användas i en överbelastningsattack eller för exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Cyrill Gorcunov rapporterade om en NULL-pekar-avreferering i kod specifik för CHRP PowerPC-plattformen. Lokala användare kunde utnyttja problemet för att utföra en överbelastningsattack (DoS, denial of service).
Nick Piggin från SuSE upptäckte flera problem i undersystem som registrerar en felhanterare för minnesmappade områden. Problemet kunde utnyttjas av en lokal användare för att utföra en överbelastningsattack (DoS, denial of service) och möjligen till att exekvera godtycklig kod.
David Peer upptäckte att användare kunde förbigå begränsningar av processortid satt av administratören (RLIMIT_CPU) genom att sätta en gräns på 0.
Alexander Viro upptäckte en kapplöpningseffekt i undersystemet för katalognotifiering, vilken gjorde det möjligt för lokala användare att utföra en överbelastningsattack (oops) och möjligen leda till en utökning av privilegier.
För den stabila utgåvan (Etch) har detta problem rättats i version 2.6.18.dfsg.1-18etch3.
Den instabila utgåvan (Sid) och uttestningsutgåvan kommer rättas inom kort.
Vi rekommenderar att ni uppgraderar era linux-2.6-, fai-kernels- och user-mode-linux-paket.
MD5 checksums of the listed files are available in the original advisory.