Säkerhetsbulletin från Debian
DSA-466-1 linux-kernel-2.2.10-powerpc-apus -- funktion som misslyckas och tömning av TLB
- Rapporterat den:
- 2004-03-18
- Berörda paket:
- kernel-source-2.2.10, kernel-image-2.2.10-powerpc-apus
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Bugtraq-databasen (hos SecurityFocus): BugTraq-id 9686.
I Mitres CVE-förteckning: CVE-2004-0077.
CERTs information om sårbarheter, bulletiner och incidenter: VU#981222. - Ytterligare information:
-
Paul Starzetz och Wojciech Purczynski från isec.pl upptäckte en kritisk säkerhetsrelaterad sårbarhet i minneshanteringskoden i Linux inuti systemanropet mremap(2). På grund av att TLB (Translation Lookaside Buffer, en adresscache) tömdes för tidigt var det möjligt för en angripare att lokalt uppnå rootbehörighet.
Angreppsvektorn för 2.4.x- och 2.2.x-kärnorna är dock specifika för respektive kärnserie. Vi trodde tidigare att den sårbarhet som kunde utnyttjas i 2.4.x inte fanns i 2.2.x, vilket fortfarande är sant, däremot har det visat sig att en andra sårbarhet (på sätt och vis) faktiskt kan utnyttjas i 2.2.x, men inte i 2.4.x. Det rör sig självklart om ett annan metod.
För den stabila utgåvan (Woody) har detta problem rättats i version 2.2.10-13woody1 av 2.2-kärnan för powerpc/apus-arkitekturen samt i version 2.2.10-2 av Linux 2.2.10-källkoden.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort med 2.4.20-kärnpaketen för powerpc/apus. De gamla 2.2.10-kärnpaketen har tagits bort från den instabila utgåvan.
Vi rekommenderar å det bestämdaste att ni byter till de rättade 2.4.17-kärnpakten för powerpc/apus från Woody tills 2.4.20-kärnpaketen har rättats i den instabila utgåvan.
Vi rekommenderar att ni uppgraderar ert Linuxkärnpaket.
Sårbarhetstabell för CAN-2004-0077
- Rättat i:
-
Debian GNU/Linux 3.0 (woody)
- Källkod:
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.10/kernel-source-2.2.10_2.2.10-2.dsc
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.10/kernel-source-2.2.10_2.2.10-2.diff.gz
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.10/kernel-source-2.2.10_2.2.10.orig.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-image-2.2.10-powerpc-apus/kernel-image-2.2.10-powerpc-apus_2.2.10-13woody1.dsc
- http://security.debian.org/pool/updates/main/k/kernel-image-2.2.10-powerpc-apus/kernel-image-2.2.10-powerpc-apus_2.2.10-13woody1.tar.gz
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.10/kernel-source-2.2.10_2.2.10-2.diff.gz
- Arkitekturoberoende komponent:
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.10/kernel-doc-2.2.10_2.2.10-2_all.deb
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.10/kernel-source-2.2.10_2.2.10-2_all.deb
- http://security.debian.org/pool/updates/main/k/kernel-source-2.2.10/kernel-source-2.2.10_2.2.10-2_all.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/k/kernel-image-2.2.10-powerpc-apus/kernel-headers-2.2.10-apus_2.2.10-13woody1_powerpc.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-2.2.10-powerpc-apus/kernel-image-2.2.10-apus_2.2.10-13woody1_powerpc.deb
- http://security.debian.org/pool/updates/main/k/kernel-image-2.2.10-powerpc-apus/kernel-image-2.2.10-apus_2.2.10-13woody1_powerpc.deb
MD5-kontrollsummor för dessa filer finns i originalbulletinen.