Une faille de sécurité critique, qui permet à celui qui l'exploite de modifier ses privilèges à son profit vient d'être annoncée sur les versions Linux 2.4 et antérieures.
La fonction 'do_brk()' qui est en cause, échoue lorsqu'elle vérifie ses limites, ce qui permet à un utilisateur mal intensionné de créer un large espace de mémoire virtuelle qui peut intégrer la mémoire du noyau.
La version 2.4.23 du noyaux permet d'eviter ce problème. Un miseà jour est donc recommandée.
Plus d'informations sur http://www.secunia.com/advisories/10328/.