Linuxカーネルに深刻な欠陥

Kernel 2.4.22 以前のdo_brk()関数にオーバーフローの脆弱性があり、ローカルユーザーにroot 権限を奪取される可能性がある。

Debian Project のサーバ群がクラックされたのがこの問題と言われており、言い換えると悪用された実績のある深刻な欠陥と言う事ができる。

一刻も早く 2.4.23 にアップデートするか、各ベンダーのリリースするパッチを適用しよう。

そゆわけでKernelの 2.4.23 をbuildする。最後に/boot/grub/grub.conf2.4.23 のエントリを追加して終了。

$ make menuconfig
	
$ make dep clean
	
$ make **bzImage**
	
$ make modules
	
$ sudo make modules_install
	
$ sudo mv arch/i386/boot/bzImage /boot/vmlinuz-2.4.23
	
$ sudo mv System.map /boot/System.map-2.4.23
	
$ sudo /sbin/mkinitrd  /boot/initrd-2.4.23.img 2.4.23

参照

CERT/CC http://www.kb.cert.org/

redhat.com errata http://rhn.redhat.com/errata/

The Linux Kernel Archives http://kernel.org/