Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
kernel-doc-2.4.17
(any)
kernel-headers-2.4.17-apus
(any)
kernel-image-2.4.17-apus
(any)
kernel-image-apus
(any)
kernel-patch-2.4.17-apus
(any)
kernel-source-2.4.17
(any)
Описание
Недавно обнаружены несколько способов использования ошибок в ядре
Linux. Это предложение по безопасности относится к ядру Debian GNU/Linux
для архитектуры PowerPC/Apus. Проект Common Vulnerabilities and Exposures (CVE)
идентифицировал следующие проблемы:
CAN-2003-0961:
Выход за границы допустимых целочисленных значений в системном
вызове brk (функция do_brk) ядра Linux позволяет локальному нападающему
присвоить привилегии пользователя root. Исправлено в исходной версии
Linux 2.4.23.
CAN-2003-0985:
Пол Старжец (Paul Starzetz) обнаружил
дыру в проверке границ области
памяти в системном вызове mremap ядра Linux версий 2.4.x и 2.6.x, что
может позволить локальному нападающему присвоить привилегии пользователя
root. Версия 2.2 этой ошибки не содержит. Исправлено в исходной версии
Linux 2.4.24.
CAN-2004-0077:
Пол Старжец (Paul Starzetz) и Войцеч Пурчински (Wojciech Purczynski)
из isec.pl обнаружили
критическую уязвимость в коде управления памятью
Linux — в системном вызове mremap(2). Из-за отсутствия проверки
возвращаемых внутренними функциями значений локальный нападающий может
присвоить привилегии пользователя root. Исправлено в исходных версиях
Linux 2.4.25 и 2.6.3.
В стабильном дистрибутиве (woody) эти проблемы исправлены
в образах для архитектур powerpc/apus версии 2.4.17-4.
Другие архитектуры, вероятно, будут описаны в отдельных предложениях
или не затронуты (m68k).
В нестабильном дистрибутиве (sid) эти проблемы будут исправлены
в ближайшее время.
Мы рекомендуем вам немедленно обновить пакеты ядра Linux.
Linux. Это предложение по безопасности относится к ядру Debian GNU/Linux
для архитектуры PowerPC/Apus. Проект Common Vulnerabilities and Exposures (CVE)
идентифицировал следующие проблемы:
CAN-2003-0961:
Выход за границы допустимых целочисленных значений в системном
вызове brk (функция do_brk) ядра Linux позволяет локальному нападающему
присвоить привилегии пользователя root. Исправлено в исходной версии
Linux 2.4.23.
CAN-2003-0985:
Пол Старжец (Paul Starzetz) обнаружил
дыру в проверке границ области
памяти в системном вызове mremap ядра Linux версий 2.4.x и 2.6.x, что
может позволить локальному нападающему присвоить привилегии пользователя
root. Версия 2.2 этой ошибки не содержит. Исправлено в исходной версии
Linux 2.4.24.
CAN-2004-0077:
Пол Старжец (Paul Starzetz) и Войцеч Пурчински (Wojciech Purczynski)
из isec.pl обнаружили
критическую уязвимость в коде управления памятью
Linux — в системном вызове mremap(2). Из-за отсутствия проверки
возвращаемых внутренними функциями значений локальный нападающий может
присвоить привилегии пользователя root. Исправлено в исходных версиях
Linux 2.4.25 и 2.6.3.
В стабильном дистрибутиве (woody) эти проблемы исправлены
в образах для архитектур powerpc/apus версии 2.4.17-4.
Другие архитектуры, вероятно, будут описаны в отдельных предложениях
или не затронуты (m68k).
В нестабильном дистрибутиве (sid) эти проблемы будут исправлены
в ближайшее время.
Мы рекомендуем вам немедленно обновить пакеты ядра Linux.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
kernel-headers-2.4.17-apus - 2.4.17-4
kernel-image-2.4.17-apus - 2.4.17-4
kernel-image-apus - 2.4.17-4
kernel-patch-2.4.17-apus - 2.4.17-4
noarch:
kernel-doc-2.4.17 - 2.4.17-1woody2
kernel-source-2.4.17 - 2.4.17-1woody2
Debian GNU/Linux 3.0:
ppc:
kernel-headers-2.4.17-apus - 2.4.17-4
kernel-image-2.4.17-apus - 2.4.17-4
kernel-image-apus - 2.4.17-4
kernel-patch-2.4.17-apus - 2.4.17-4
noarch:
kernel-doc-2.4.17 - 2.4.17-1woody2
kernel-source-2.4.17 - 2.4.17-1woody2
Ссылки
http://www.debian.org/security/dsa-440/
Источник: CVE
Наименование: CVE-2003-0985
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0985
Источник: CVE
Наименование: CVE-2004-0077
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0077
Источник: CVE
Наименование: CVE-2003-0961
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0961
Источник: CVE
Наименование: CVE-2003-0985
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0985
Источник: CVE
Наименование: CVE-2004-0077
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-0077
Источник: CVE
Наименование: CVE-2003-0961
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2003-0961