aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2004/dsa-475.wml
blob: 2a4d6b06df5945f6e024f906e62f588d51446310 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e" mindelta="1"
<define-tag description>flera sårbarheter</define-tag>
<define-tag moreinfo>
<p>
Flera lokala rootsårbarheter har nyligen upptäckts i Linuxkärnan.
Denna säkerhetsbulletin uppdaterar PA-RISC-kärna 2.4.18 för Debian GNU/Linux
Projektet Common Vulnerabilities and Exposures (CVE) identifierar följande
problem, vilka har rättats i denna uppdatering:
</p>

<ul>
 <li>
  <a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0961">CAN-2003-0961</a>:
  <p>
   Ett heltalsspill i systemanropet brk (funktionen do_brk) för Linux gör det
   möjligt för lokala användare att uppnå rootbehörighet.
   Rättat av uppströmsutvecklarna i Linux 2.4.23.
  </p>
 </li>

 <li>
  <a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0985">CAN-2003-0985</a>:
  <p>
   Paul Starzetz
   <a href="http://isec.pl/vulnerabilities/isec-0013-mremap.txt">upptäckte</a>
   att det är ett fel i begränsningstesten i
   mremap() i Linuxkärnan (finns i version 2.4.x och 2.6.x),
   vilket kan göra det möjligt för lokala användare att uppnå rootbehörighet.
   Version 2.2 påverkas inte av detta fel.
   Rättat av uppströmsutvecklarna i Linux 2.4.24.
  </p>
 </li>

 <li>
  <a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0077">CAN-2004-0077</a>:
  <p>
   Paul Starzetz och Wojciech Purczynski från isec.pl
   <a href="http://isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt">upptäckte</a>
   en kritisk
   säkerhetsrelaterad sårbarhet i minneshanteringskoden i Linux inuti
   systemanropet mremap(2).
   På grund av att ett returvärdet från en intern funktion inte kontrollerades
   kunde en lokal angripare uppnå rootbehörighet.
   Rättat av uppströmsutvecklarna i Linux 2.4.25 och 2.6.3.
  </p>
 </li>
</ul>

<p>
Observera att källkodspaketet måste ta med ett stort antal uppdateringar för
att kunna kompilera paketet, något som inte var möjligt med det tidigare
källkodspaketet.
</p>

<p>
För den stabila utgåvan (Woody) har dessa problem rättats i version
62.1 av kernel-image-2.4.18-hppa.
</p>

<p>
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.4.25-1
av kernel-image-2.4.25-hppa.
</p>

<p>Vi rekommenderar att ni uppgraderar era Linuxkärnpaket omedelbart.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-475.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy