Linuxカーネルに深刻な欠陥
Kernel 2.4.22 以前のdo_brk()関数にオーバーフローの脆弱性があり、ローカルユーザーにroot 権限を奪取される可能性がある。
Debian Project のサーバ群がクラックされたのがこの問題と言われており、言い換えると悪用された実績のある深刻な欠陥と言う事ができる。
一刻も早く 2.4.23 にアップデートするか、各ベンダーのリリースするパッチを適用しよう。
そゆわけでKernelの 2.4.23 をbuildする。最後に/boot/grub/grub.confに 2.4.23 のエントリを追加して終了。
$ make menuconfig
$ make dep clean
$ make **bzImage**
$ make modules
$ sudo make modules_install
$ sudo mv arch/i386/boot/bzImage /boot/vmlinuz-2.4.23
$ sudo mv System.map /boot/System.map-2.4.23
$ sudo /sbin/mkinitrd /boot/initrd-2.4.23.img 2.4.23
参照
CERT/CC http://www.kb.cert.org/
redhat.com errata http://rhn.redhat.com/errata/
The Linux Kernel Archives http://kernel.org/




