vmsplice-systemkaldet kontrollerede ikke på korrekt vis adresseargumenter overført af processer fra brugerrummet, hvilket gjorde det muligt for lokale angribere at overskrive vilkårlig kernehukommelse, og dermed opnå root-rettigheder (CVE-2008-0010, CVE-2008-0600).
I kerner hvor vserver er aktiveret, gjorde en manglende adgangskontrol på visse symlinks i /proc det muligt for lokale angribere at tilgå ressourcer i andre vserver'ere (CVE-2008-0163).
Den gamle stabile distribution (sarge) er ikke påvirket af dette problem.
I den stabile distribution (etch), er dette problem rettet i version 2.6.18.dfsg.1-18etch1.
Ud over disse rettelser indeholder denne opdatering også ændringer fra den kommende punktopdatering af den stabile distribution.
Nogle arkitekturopbygninger var endnu ikke tilgængelige, da DSA-1494-1 blev udsendt. Med denne opdatering af DSA-1494 er der linux-2.6-pakker til disse tilbageværende arkitekturer, foruden yderligere binære pakker, som bygges ud fra kildekode, der følger med linux-2.6.
Den ustabile distribution (sid) og distributionen testing (lenny) vil snart blive rettet.
Vi anbefaler at du opgraderer din linux-2.6-, fai-kerne- og user-mode-linux-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.