Linux Kernel FPU/SSE Environment Restoration MXCSR Register Corruption Vulnerability
BID:7793
Info
Linux Kernel FPU/SSE Environment Restoration MXCSR Register Corruption Vulnerability
| Bugtraq ID: | 7793 |
| Class: | Failure to Handle Exceptional Conditions |
| CVE: |
CVE-2003-0248 |
| Remote: | No |
| Local: | Yes |
| Published: | Jun 03 2003 12:00AM |
| Updated: | Jul 11 2009 10:06PM |
| Credit: | Discovery of this vulnerability credited to Andrea Arcangeli. |
| Vulnerable: |
Redhat Linux 9.0 i386 Redhat Linux 8.0 i686 Redhat Linux 8.0 i386 Redhat Linux 8.0 Redhat Linux 7.3 i686 Redhat Linux 7.3 i386 Redhat Linux 7.3 Redhat Linux 7.2 i686 Redhat Linux 7.2 i586 Redhat Linux 7.2 i386 Redhat Linux 7.2 athlon Redhat Linux 7.2 Redhat Linux 7.1 i686 Redhat Linux 7.1 i586 Redhat Linux 7.1 i386 Redhat Linux 7.1 Redhat Enterprise Linux WS 2.1 Redhat Enterprise Linux ES 2.1 Redhat Enterprise Linux AS 2.1 Mandriva Linux Mandrake 9.1 ppc Mandriva Linux Mandrake 9.1 Mandriva Linux Mandrake 9.0 Mandriva Linux Mandrake 8.2 ppc Mandriva Linux Mandrake 8.2 MandrakeSoft Multi Network Firewall 2.0 MandrakeSoft Corporate Server 2.1 Linux kernel 2.5.69 Linux kernel 2.5.68 Linux kernel 2.5.67 Linux kernel 2.5.66 Linux kernel 2.5.65 Linux kernel 2.5.64 Linux kernel 2.5.63 Linux kernel 2.5.62 Linux kernel 2.5.61 Linux kernel 2.5.60 Linux kernel 2.5.59 Linux kernel 2.5.58 Linux kernel 2.5.57 Linux kernel 2.5.56 Linux kernel 2.5.55 Linux kernel 2.5.54 Linux kernel 2.5.53 Linux kernel 2.5.52 Linux kernel 2.5.51 Linux kernel 2.5.50 Linux kernel 2.5.49 Linux kernel 2.5.48 Linux kernel 2.5.47 Linux kernel 2.5.46 Linux kernel 2.5.45 Linux kernel 2.5.44 Linux kernel 2.5.43 Linux kernel 2.5.42 Linux kernel 2.5.41 Linux kernel 2.5.40 Linux kernel 2.5.39 Linux kernel 2.5.38 Linux kernel 2.5.37 Linux kernel 2.5.36 Linux kernel 2.5.35 Linux kernel 2.5.34 Linux kernel 2.5.33 Linux kernel 2.5.32 Linux kernel 2.5.31 Linux kernel 2.5.30 Linux kernel 2.5.29 Linux kernel 2.5.28 Linux kernel 2.5.27 Linux kernel 2.5.26 Linux kernel 2.5.25 Linux kernel 2.5.24 Linux kernel 2.5.23 Linux kernel 2.5.22 Linux kernel 2.5.21 Linux kernel 2.5.20 Linux kernel 2.5.19 Linux kernel 2.5.18 Linux kernel 2.5.17 Linux kernel 2.5.16 Linux kernel 2.5.15 Linux kernel 2.5.14 Linux kernel 2.5.13 Linux kernel 2.5.12 Linux kernel 2.5.11 Linux kernel 2.5.10 Linux kernel 2.5.9 Linux kernel 2.5.8 Linux kernel 2.5.7 Linux kernel 2.5.6 Linux kernel 2.5.5 Linux kernel 2.5.4 Linux kernel 2.5.3 Linux kernel 2.5.2 Linux kernel 2.5.1 Linux kernel 2.5 .0 Linux kernel 2.4.21 pre4 Linux kernel 2.4.21 pre1 Linux kernel 2.4.21 Linux kernel 2.4.20 Linux kernel 2.4.19 -pre6 Linux kernel 2.4.19 -pre5 Linux kernel 2.4.19 -pre4 Linux kernel 2.4.19 -pre3 Linux kernel 2.4.19 -pre2 Linux kernel 2.4.19 -pre1 Linux kernel 2.4.19 Linux kernel 2.4.18 pre-8 Linux kernel 2.4.18 pre-7 Linux kernel 2.4.18 pre-6 Linux kernel 2.4.18 pre-5 Linux kernel 2.4.18 pre-4 Linux kernel 2.4.18 pre-3 Linux kernel 2.4.18 pre-2 Linux kernel 2.4.18 pre-1 Linux kernel 2.4.18 x86 Linux kernel 2.4.18 Linux kernel 2.4.17 Linux kernel 2.4.16 Linux kernel 2.4.15 Linux kernel 2.4.14 Linux kernel 2.4.13 Linux kernel 2.4.12 Linux kernel 2.4.11 Linux kernel 2.4.10 Linux kernel 2.4.9 Linux kernel 2.4.8 Linux kernel 2.4.7 Linux kernel 2.4.6 Linux kernel 2.4.5 Linux kernel 2.4.4 Linux kernel 2.4.3 Linux kernel 2.4.2 Linux kernel 2.4.1 Linux kernel 2.4 .0-test9 Linux kernel 2.4 .0-test8 Linux kernel 2.4 .0-test7 Linux kernel 2.4 .0-test6 Linux kernel 2.4 .0-test5 Linux kernel 2.4 .0-test4 Linux kernel 2.4 .0-test3 Linux kernel 2.4 .0-test2 Linux kernel 2.4 .0-test12 Linux kernel 2.4 .0-test11 Linux kernel 2.4 .0-test10 Linux kernel 2.4 .0-test1 Linux kernel 2.4 Linux kernel 2.3.99 -pre7 Linux kernel 2.3.99 -pre6 Linux kernel 2.3.99 -pre5 Linux kernel 2.3.99 -pre4 Linux kernel 2.3.99 -pre3 Linux kernel 2.3.99 -pre2 Linux kernel 2.3.99 -pre1 Linux kernel 2.3.99 Linux kernel 2.3 .x Linux kernel 2.3 Linux kernel 2.2.25 Linux kernel 2.2.24 Linux kernel 2.2.23 Linux kernel 2.2.22 Linux kernel 2.2.21 Linux kernel 2.2.20 Linux kernel 2.2.19 Linux kernel 2.2.18 Linux kernel 2.2.17 Linux kernel 2.2.16 pre6 Linux kernel 2.2.16 Linux kernel 2.2.15 pre20 Linux kernel 2.2.15 pre16 Linux kernel 2.2.15 Linux kernel 2.2.14 Linux kernel 2.2.13 Linux kernel 2.2.12 Linux kernel 2.2.11 Linux kernel 2.2.10 Linux kernel 2.2.9 Linux kernel 2.2.8 Linux kernel 2.2.7 Linux kernel 2.2.6 Linux kernel 2.2.5 Linux kernel 2.2.4 Linux kernel 2.2.3 Linux kernel 2.2.2 Linux kernel 2.2.1 Linux kernel 2.2 .x Linux kernel 2.2 Linux kernel 2.1.89 Linux kernel 2.1 .x Linux kernel 2.1 Linux kernel 2.0.39 Linux kernel 2.0.38 Linux kernel 2.0.37 Linux kernel 2.0.36 Linux kernel 2.0.35 Linux kernel 2.0.34 Linux kernel 2.0.33 Linux kernel 2.0.32 Linux kernel 2.0.31 Linux kernel 2.0.30 Linux kernel 2.0.29 Linux kernel 2.0.28 Linux kernel 2.0.27 Linux kernel 2.0.26 Linux kernel 2.0.25 Linux kernel 2.0.24 Linux kernel 2.0.23 Linux kernel 2.0.22 Linux kernel 2.0.21 Linux kernel 2.0.20 Linux kernel 2.0.19 Linux kernel 2.0.18 Linux kernel 2.0.17 Linux kernel 2.0.16 Linux kernel 2.0.15 Linux kernel 2.0.14 Linux kernel 2.0.13 Linux kernel 2.0.12 Linux kernel 2.0.11 Linux kernel 2.0.10 Linux kernel 2.0.9 Linux kernel 2.0.8 Linux kernel 2.0.7 Linux kernel 2.0.6 Linux kernel 2.0.5 Linux kernel 2.0.4 Linux kernel 2.0.3 Linux kernel 2.0.2 Linux kernel 2.0.1 Linux kernel 2.0 .x Linux kernel 2.0 Leif M. Wright simplestmail.cgi 2.2.18 Leif M. Wright simplestmail.cgi 2.0.22 |
| Not Vulnerable: |
Linux kernel 2.4.22 |
Discussion
Linux Kernel FPU/SSE Environment Restoration MXCSR Register Corruption Vulnerability
The Linux Kernel FPU/SSE environment restoration code has been reported prone to a vulnerability that could lead to a local denial of service.
When the kernel is attempting to restore FPU/SSE state information previously stored using the FXSAVE instruction, an exceptional condition may occur that could cause the contents of the MXCSR register to be corrupted. This could potentially cause a reserved bit within the register to be unexpectedly set, effectively triggering a general protection fault to occur within the kernel, causing it to crash.
Successful exploitation of this issue could potentially allow an unprivileged attacker to crash an affected system.
The Linux Kernel FPU/SSE environment restoration code has been reported prone to a vulnerability that could lead to a local denial of service.
When the kernel is attempting to restore FPU/SSE state information previously stored using the FXSAVE instruction, an exceptional condition may occur that could cause the contents of the MXCSR register to be corrupted. This could potentially cause a reserved bit within the register to be unexpectedly set, effectively triggering a general protection fault to occur within the kernel, causing it to crash.
Successful exploitation of this issue could potentially allow an unprivileged attacker to crash an affected system.
Exploit / POC
Linux Kernel FPU/SSE Environment Restoration MXCSR Register Corruption Vulnerability
Symantec has confirmed that this issue is exploitable.
Symantec has confirmed that this issue is exploitable.
Solution / Fix
Linux Kernel FPU/SSE Environment Restoration MXCSR Register Corruption Vulnerability
Solution:
Mandrake Linux have released a security advisory (MDKSA-2003:074) to address this issue. Further details regarding downloading and applying these fixes can be found in the referenced advisory. Fixes are linked below.
Mandrake has issued a kernel upgrade that is patched. Please see the advisory linked to in the reference section (MDKSA-2003:066-1) for further information.
Red Hat Linux has released an advisory RHSA-2003:187-01. Information about obtaining and applying fixes can be found in the referenced advisory.
Debian has issued a kernel upgrade that is patched. Please see the advisories linked to in the reference section (DSA-311-1 and DSA 312-1) for URLs to fixes.
Red Hat Linux has released a new advisory RHSA-2003:195-06. Fixes are available through the Red Hat Network. Affected users are advised to upgrade.
Debian has released a new advisory, DSA 332-1. Information about obtaining and applying fixes can be found in the referenced advisory.
Debian has announced in DSA 336-2 that advisory DSA 336-1 does not address this issue.
Guardian Digital has released advisory ESA-20032407-018 to address this issue. See referenced advisory for additional information.
Conectiva has released advisory CLA-2003:701 to address this issue. See referenced advisory for additional details and fix information.
This issue was officially addressed in the release of the Linux 2.4.22 kernel.
Conectiva has released a security advisory (CLA-2003:796) containing fixes to address this issue in Conectiva Linux 8.
Debian has released DSA 442-1 to provide fixes for s390 platforms. Please see the attached advisory for further information.
Fixes:
MandrakeSoft Corporate Server 2.1
Linux kernel 2.4
Linux kernel 2.4.1
Linux kernel 2.4.11
Linux kernel 2.4.12
Linux kernel 2.4.13
Linux kernel 2.4.15
Linux kernel 2.4.17
Linux kernel 2.4.21
Linux kernel 2.4.21 pre1
Linux kernel 2.4.21 pre4
Linux kernel 2.4.5
Linux kernel 2.4.6
Linux kernel 2.4.7
Mandriva Linux Mandrake 9.1
Solution:
Mandrake Linux have released a security advisory (MDKSA-2003:074) to address this issue. Further details regarding downloading and applying these fixes can be found in the referenced advisory. Fixes are linked below.
Mandrake has issued a kernel upgrade that is patched. Please see the advisory linked to in the reference section (MDKSA-2003:066-1) for further information.
Red Hat Linux has released an advisory RHSA-2003:187-01. Information about obtaining and applying fixes can be found in the referenced advisory.
Debian has issued a kernel upgrade that is patched. Please see the advisories linked to in the reference section (DSA-311-1 and DSA 312-1) for URLs to fixes.
Red Hat Linux has released a new advisory RHSA-2003:195-06. Fixes are available through the Red Hat Network. Affected users are advised to upgrade.
Debian has released a new advisory, DSA 332-1. Information about obtaining and applying fixes can be found in the referenced advisory.
Debian has announced in DSA 336-2 that advisory DSA 336-1 does not address this issue.
Guardian Digital has released advisory ESA-20032407-018 to address this issue. See referenced advisory for additional information.
Conectiva has released advisory CLA-2003:701 to address this issue. See referenced advisory for additional details and fix information.
This issue was officially addressed in the release of the Linux 2.4.22 kernel.
Conectiva has released a security advisory (CLA-2003:796) containing fixes to address this issue in Conectiva Linux 8.
Debian has released DSA 442-1 to provide fixes for s390 platforms. Please see the attached advisory for further information.
Fixes:
MandrakeSoft Corporate Server 2.1
-
Mandrake kernel-2.4.19.35mdk-1-1mdk.i586.rpm
Corporate Server 2.1corporate/2.1/RPMS/kernel-2.4.19.35mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-2.4.19.35mdk-1-1mdk.src.rpm
Corporate Server 2.1corporate/2.1/SRPMS/kernel-2.4.19.35mdk-1-1mdk.src.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-BOOT-2.4.19.35mdk-1-1mdk.i586.rpm
Corporate Server 2.1corporate/2.1/RPMS/kernel-BOOT-2.4.19.35mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-enterprise-2.4.19.35mdk-1-1mdk.i586.rpm
Corporate Server 2.1corporate/2.1/RPMS/kernel-enterprise-2.4.19.35mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-secure-2.4.19.35mdk-1-1mdk.i586.rpm
Corporate Server 2.1corporate/2.1/RPMS/kernel-secure-2.4.19.35mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-smp-2.4.19.35mdk-1-1mdk.i586.rpm
Corporate Server 2.1corporate/2.1/RPMS/kernel-smp-2.4.19.35mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-source-2.4.19-35mdk.i586.rpm
Corporate Server 2.1corporate/2.1/RPMS/kernel-source-2.4.19-35mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php
Linux kernel 2.4
-
Linux linux-2.4.22.tar.gz
ftp://ftp.kernel.org/pub/linux/kernel/v2.4/linux-2.4.22.tar.gz
Linux kernel 2.4.1
-
Linux linux-2.4.22.tar.gz
ftp://ftp.kernel.org/pub/linux/kernel/v2.4/linux-2.4.22.tar.gz
Linux kernel 2.4.11
-
Linux linux-2.4.22.tar.gz
ftp://ftp.kernel.org/pub/linux/kernel/v2.4/linux-2.4.22.tar.gz
Linux kernel 2.4.12
-
Linux linux-2.4.22.tar.gz
ftp://ftp.kernel.org/pub/linux/kernel/v2.4/linux-2.4.22.tar.gz
Linux kernel 2.4.13
-
Linux linux-2.4.22.tar.gz
ftp://ftp.kernel.org/pub/linux/kernel/v2.4/linux-2.4.22.tar.gz
Linux kernel 2.4.15
-
Linux linux-2.4.22.tar.gz
ftp://ftp.kernel.org/pub/linux/kernel/v2.4/linux-2.4.22.tar.gz
Linux kernel 2.4.17
-
Debian kernel-headers-2.4.17_2.4.17-2.woody.3_s390.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s39 0/kernel-headers-2.4.17_2.4.17-2.woody.3_s390.deb -
Debian kernel-image-2.4.17-s390_2.4.17-2.woody.3_s390.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.17-s39 0/kernel-image-2.4.17-s390_2.4.17-2.woody.3_s390.deb -
Debian kernel-patch-2.4.17-s390_0.0.20020816-0.woody.2_all.deb
Debian GNU/Linux 3.0 (woody)
http://security.debian.org/pool/updates/main/k/kernel-patch-2.4.17-s39 0/kernel-patch-2.4.17-s390_0.0.20020816-0.woody.2_all.deb -
Linux linux-2.4.22.tar.gz
ftp://ftp.kernel.org/pub/linux/kernel/v2.4/linux-2.4.22.tar.gz
Linux kernel 2.4.21
-
Conectiva devfsd-2.4.21-31301U90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/devfsd-2.4.21-31301U90_4cl. i386.rpm -
Conectiva kernel24-2.4.21-31301U90_4cl.athlon.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-2.4.21-31301U90_4c l.athlon.rpm -
Conectiva kernel24-2.4.21-31301U90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-2.4.21-31301U90_4c l.i386.rpm -
Conectiva kernel24-2.4.21-31301U90_4cl.i586.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-2.4.21-31301U90_4c l.i586.rpm -
Conectiva kernel24-2.4.21-31301U90_4cl.i686.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-2.4.21-31301U90_4c l.i686.rpm -
Conectiva kernel24-2.4.21-31301U90_4cl.pentium4.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-2.4.21-31301U90_4c l.pentium4.rpm -
Conectiva kernel24-BOOT-2.4.21-31301U90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-BOOT-2.4.21-31301U 90_4cl.i386.rpm -
Conectiva kernel24-doc-2.4.21-31301U90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-doc-2.4.21-31301U9 0_4cl.i386.rpm -
Conectiva kernel24-enterprise-2.4.21-31301U90_4cl.athlon.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-enterprise-2.4.21- 31301U90_4cl.athlon.rpm -
Conectiva kernel24-enterprise-2.4.21-31301U90_4cl.i686.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-enterprise-2.4.21- 31301U90_4cl.i686.rpm -
Conectiva kernel24-enterprise-2.4.21-31301U90_4cl.pentium4.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-enterprise-2.4.21- 31301U90_4cl.pentium4.rpm -
Conectiva kernel24-headers-2.4.21-31301U90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-headers-2.4.21-313 01U90_4cl.i386.rpm -
Conectiva kernel24-rbc-2.4.21-31301U90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-rbc-2.4.21-31301U9 0_4cl.i386.rpm -
Conectiva kernel24-smp-2.4.21-31301U90_4cl.athlon.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-smp-2.4.21-31301U9 0_4cl.athlon.rpm -
Conectiva kernel24-smp-2.4.21-31301U90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-smp-2.4.21-31301U9 0_4cl.i386.rpm -
Conectiva kernel24-smp-2.4.21-31301U90_4cl.i586.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-smp-2.4.21-31301U9 0_4cl.i586.rpm -
Conectiva kernel24-smp-2.4.21-31301U90_4cl.i686.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-smp-2.4.21-31301U9 0_4cl.i686.rpm -
Conectiva kernel24-smp-2.4.21-31301U90_4cl.pentium4.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-smp-2.4.21-31301U9 0_4cl.pentium4.rpm -
Conectiva kernel24-source-2.4.21-31301U90_4cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/9/RPMS/kernel24-source-2.4.21-3130 1U90_4cl.i386.rpm -
Linux linux-2.4.22.tar.gz
ftp://ftp.kernel.org/pub/linux/kernel/v2.4/linux-2.4.22.tar.gz
Linux kernel 2.4.21 pre1
-
Linux linux-2.4.22.tar.gz
ftp://ftp.kernel.org/pub/linux/kernel/v2.4/linux-2.4.22.tar.gz
Linux kernel 2.4.21 pre4
-
Linux linux-2.4.22.tar.gz
ftp://ftp.kernel.org/pub/linux/kernel/v2.4/linux-2.4.22.tar.gz -
Mandrake kernel-2.4.21.0.18mdk-1-1mdk.i586.rpm
ftp://ftp.planetmirror.com/pub/Mandrake/updates/9.1/RPMS/ -
Mandrake kernel-2.4.21.0.18mdk-1-1mdk.src.rpm
ftp://ftp.planetmirror.com/pub/Mandrake/updates/9.1/RPMS/ -
Mandrake kernel-BOOT-2.4.21.0.18mdk-1-1mdk.i586.rpm
ftp://ftp.planetmirror.com/pub/Mandrake/updates/9.1/RPMS/ -
Mandrake kernel-doc-2.4.21-0.18mdk.i586.rpm
ftp://ftp.planetmirror.com/pub/Mandrake/updates/9.1/RPMS/ -
Mandrake kernel-enterprise-2.4.21.0.18mdk-1-1mdk.i586.rpm
ftp://ftp.planetmirror.com/pub/Mandrake/updates/9.1/RPMS/ -
Mandrake kernel-secure-2.4.21.0.18mdk-1-1mdk.i586.rpm
ftp://ftp.planetmirror.com/pub/Mandrake/updates/9.1/RPMS/ -
Mandrake kernel-smp-2.4.21.0.18mdk-1-1mdk.i586.rpm
ftp://ftp.planetmirror.com/pub/Mandrake/updates/9.1/RPMS/ -
Mandrake kernel-source-2.4.21-0.18mdk.i586.rpm
ftp://ftp.planetmirror.com/pub/Mandrake/updates/9.1/RPMS/
Linux kernel 2.4.5
-
Linux linux-2.4.22.tar.gz
ftp://ftp.kernel.org/pub/linux/kernel/v2.4/linux-2.4.22.tar.gz
Linux kernel 2.4.6
-
Linux linux-2.4.22.tar.gz
ftp://ftp.kernel.org/pub/linux/kernel/v2.4/linux-2.4.22.tar.gz
Linux kernel 2.4.7
-
Linux linux-2.4.22.tar.gz
ftp://ftp.kernel.org/pub/linux/kernel/v2.4/linux-2.4.22.tar.gz
Mandriva Linux Mandrake 9.1
-
Mandrake kernel-2.4.21.0.24mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-BOOT-2.4.21.0.25mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-doc-2.4.21-0.25mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-enterprise-2.4.21.0.25mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-secure-2.4.21.0.24mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-smp-2.4.21.0.24mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-source-2.4.21-0.25mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php
References
Linux Kernel FPU/SSE Environment Restoration MXCSR Register Corruption Vulnerability
References:
References: