aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2003/dsa-311.wml
blob: 638c59b3c98af9410fd2449450df3b848659432b (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
#use wml::debian::translation-check translation="97cb96091c0d84a91bf555de66e891406da31fdc" mindelta="1"
<define-tag description>flera sårbarheter</define-tag>
<define-tag moreinfo>
<p>
Flera sårbarheter har upptäckts i Linuxkärnan.
</p>

<p>
CVE-2002-0429: 
iBCS-rutinerna i arch/i386/kernel/traps.c för Linuxkärna 2.4.18 och tidigare på
x86-system gör det möjligt för lokala användare att döda godtyckliga processer
via ett binärkompatibilitetsgränssnitt (lcall).
</p>

<p>
CAN-2003-0001:
Flera drivrutiner för Ethernetnätverkskort (NIC) fyller inte ut ramar med
nollbyte, vilket gör det möjligt för angripare utifrån att läsa information från
tidigare paket eller kärnans minne genom att använda felaktigt utformade paket.
</p>

<p>
CAN-2003-0127: 
Kärnmodulladdaren gör det möjligt för lokala användare att uppnå rootbehörighet
genom att använda ptrace för att ansluta mot en barnprocess som startas av
kärnan.
</p>

<p>
CAN-2003-0244:
Implementationen av vägvalscache i Linux 2.4, samt Netfilter-IP-conntrack-modulen, gör
det möjligt för angripare utifrån att orsaka en överbelastningsattack
(CPU-belastning) via paket med fejkade källadresser som orsakar ett stort antal
kollisioner i hashtabellen i PREROUTING-kedjan.
</p>

<p>
CAN-2003-0246:
Systemanropet ioperm i Linuxkärna 2.4.20 och tidigare begränsar inte privilegier
korrekt, vilket gör det möjligt för lokala användare att uppnå läs- eller
skrivbehörighet till vissa I/O-portar.
</p>

<p>
CAN-2003-0247:
Sårbarhet i TTY-lagret av Linuxkärnan 2.4 gör det möjligt för angripare att
orsaka överbelastning (&rdquo;<span lang="en">kernel oops</span>&rdquo;).
</p>

<p>
CAN-2003-0248:
Mxcsr-koden i Linuxkärnan 2.4 gör det möjligt för angripare att modifiera
processorns tillståndsregister via felskrivna adresser.
</p>

<p>
CAN-2003-0364:
Hanteringen av återskapande av TCP/IP-fragment i Linuxkärna 2.4 gör det möjligt
för angripare utifrån att orsaka överbelastning (CPU-belastning) via vissa paket
som orsakar ett stort antal kollisioner i hashtabellen.
</p>

<p>
Denna bulletin täcker endast i386-arkitekturen (Intel IA32).
Andra arkitekturer kommer hanteras av separata bulletiner.
</p>

<p>
För den stabila utgåvan (Woody) på i386-arkitekturen har dessa problem rättats i
kernel-source-2.4.18 version 2.4.18-9,
kernel-image-2.4.18-1-i386 version 2.4.18-8, samt
kernel-image-2.4.18-i386bf version 2.4.18-5woody1.
</p>

<p>
För den instabila utgåvan (Sid) har dessa problem rättats i de kärnor som
släppts i 2.4.20-serien med Debians källkod.
</p>

<p>Vi rekommenderar att ni uppgraderar era kärnpaket.</p>

<p>
Om du använder en kärna som installerats av installationssystemet med valet
&rdquo;bf24&rdquo; (för en 2.4.x-kärna) bör du installera paketet
kernel-image-2.4.18-bf2.4.
Om du installerat en annan kärna efter installationen bör du installera
motsvarande 2.4.18-1-kärna.
Du kan använda tabellen nedan som en riktlinje.
</p>

<pre>
| Om "uname -r" visar: | Installera detta paket:
| 2.4.18-bf2.4         | kernel-image-2.4.18-bf2.4
| 2.4.18-386           | kernel-image-2.4.18-1-386
| 2.4.18-586tsc        | kernel-image-2.4.18-1-586tsc
| 2.4.18-686           | kernel-image-2.4.18-1-686
| 2.4.18-686-smp       | kernel-image-2.4.18-1-686-smp
| 2.4.18-k6            | kernel-image-2.4.18-1-k6
| 2.4.18-k7            | kernel-image-2.4.18-1-k7
</pre>

<p>
OBSERVERA att denna kärna inte är binärkompatibel med föregående version.
På grund av detta har kärnan ett annat versionsnummer och kommer inte
installeras automatiskt som en del av den vanliga uppgraderingsprocessen.
Eventuella skräddarsydda moduler måste byggas om för att fungera med den nya
kärnan.
Nya PCMCIA-moduler tillhandahålls för alla kärnor ovan.
</p>

<p>
OBSERVERA att en systemomstart krävs omedelbart efter uppgraderingen för att
ersätta den körande kärnan.
Kom ihåg att noga läsa och följa de instruktioner som ges under uppgraderingen
av kärnan.
</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-311.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy