Paul Starzetz en Wojciech Purczynski hebben een kwetsbaarheid in de Linux kernel ontdekt waardoor lokale kwaadaardige gebruikers een gebruikersniveau met meer rechten kunnen krijgen. Het lek wordt veroorzaakt door een boundary error in "mremap()". Dit kan leiden tot een virtual memory area van 0 bytes, waardoor het kernel memory management ontregeld wordt. Succesvolle exploitatie van het lek kan ervoor zorgen dat een gebruiker willekeurige code met kernel rechten kan uitvoeren. Het lek is aanwezig in de 2.2, 2.4 en 2.6 series. Als oplossing wordt er aangeraden om versie 2.4.24 te gebruiken of alleen betrouwbare gebruikers toegang tot kwetsbare systemen te geven. Volledige advisory.
Deze posting is gelocked. Reageren is niet meer mogelijk.