Linux 2.4 Kernel execve() System Call Race Condition Vulnerability
BID:8042
Info
Linux 2.4 Kernel execve() System Call Race Condition Vulnerability
| Bugtraq ID: | 8042 |
| Class: | Race Condition Error |
| CVE: |
CVE-2003-0462 |
| Remote: | No |
| Local: | Yes |
| Published: | Jun 26 2003 12:00AM |
| Updated: | Jul 11 2009 10:56PM |
| Credit: | The discovery of this vulnerability has been credited to Paul Starzetz <[email protected]>. |
| Vulnerable: |
RedHat Linux Advanced Work Station 2.1 RedHat kernel-utils-2.4-8.29.i386.rpm RedHat kernel-utils-2.4-8.13.i386.rpm RedHat kernel-utils-2.4-7.4.i386.rpm RedHat kernel-uml-2.4.18-14.i686.rpm RedHat kernel-source-2.4.7-10.i386.rpm RedHat kernel-source-2.4.20-8.i386.rpm RedHat kernel-source-2.4.2-2.i386.rpm RedHat kernel-source-2.4.18-3.i386.rpm RedHat kernel-source-2.4.18-14.i386.rpm RedHat kernel-smp-2.4.7-10.i686.rpm RedHat kernel-smp-2.4.7-10.i586.rpm RedHat kernel-smp-2.4.7-10.athlon.rpm RedHat kernel-smp-2.4.20-8.i686.rpm RedHat kernel-smp-2.4.20-8.athlon.rpm RedHat kernel-smp-2.4.2-2.i686.rpm RedHat kernel-smp-2.4.2-2.i586.rpm RedHat kernel-smp-2.4.18-3.i686.rpm RedHat kernel-smp-2.4.18-3.i586.rpm RedHat kernel-smp-2.4.18-3.athlon.rpm RedHat kernel-smp-2.4.18-14.i686.rpm RedHat kernel-smp-2.4.18-14.athlon.rpm RedHat kernel-headers-2.4.7-10.i386.rpm RedHat kernel-headers-2.4.2-2.i386.rpm RedHat kernel-enterprise-2.4.2-2.i686.rpm RedHat kernel-doc-2.4.7-10.i386.rpm RedHat kernel-doc-2.4.20-8.i386.rpm RedHat kernel-doc-2.4.2-2.i386.rpm RedHat kernel-doc-2.4.18-3.i386.rpm RedHat kernel-doc-2.4.18-14.i386.rpm RedHat kernel-debug-2.4.18-3.i686.rpm RedHat kernel-debug-2.4.18-14.i686.rpm RedHat kernel-BOOT-2.4.7-10.i386.rpm RedHat kernel-BOOT-2.4.20-8.i386.rpm RedHat kernel-BOOT-2.4.2-2.i386.rpm RedHat kernel-BOOT-2.4.18-3.i386.rpm RedHat kernel-BOOT-2.4.18-14.i386.rpm RedHat kernel-bigmem-2.4.20-8.i686.rpm RedHat kernel-bigmem-2.4.18-3.i686.rpm RedHat kernel-bigmem-2.4.18-14.i686.rpm RedHat kernel-2.4.7-10.i686.rpm RedHat kernel-2.4.7-10.i386.rpm RedHat kernel-2.4.7-10.athlon.rpm RedHat kernel-2.4.20-8.i686.rpm RedHat kernel-2.4.20-8.i586.rpm RedHat kernel-2.4.20-8.athlon.rpm RedHat kernel-2.4.2-2.i686.rpm RedHat kernel-2.4.2-2.i586.rpm RedHat kernel-2.4.2-2.i386.rpm RedHat kernel-2.4.18-3.i686.rpm RedHat kernel-2.4.18-3.i386.rpm RedHat kernel-2.4.18-3.athlon.rpm RedHat kernel-2.4.18-14.i686.rpm RedHat kernel-2.4.18-14.i586.rpm RedHat kernel-2.4.18-14.athlon.rpm RedHat Enterprise Linux WS 2.1 IA64 RedHat Enterprise Linux WS 2.1 RedHat Enterprise Linux ES 2.1 IA64 RedHat Enterprise Linux ES 2.1 Red Hat Enterprise Linux AS 2.1 IA64 Red Hat Enterprise Linux AS 2.1 Mandriva Linux Mandrake 9.0 Mandriva Linux Mandrake 8.2 ppc Mandriva Linux Mandrake 8.2 MandrakeSoft Multi Network Firewall 2.0 MandrakeSoft Corporate Server 2.1 Linux kernel 2.4.21 Linux kernel 2.4.20 Linux kernel 2.4.19 Linux kernel 2.4.18 Linux kernel 2.4.17 Linux kernel 2.4.16 Linux kernel 2.4.15 Linux kernel 2.4.14 Linux kernel 2.4.13 Linux kernel 2.4.12 Linux kernel 2.4.11 Linux kernel 2.4.10 Linux kernel 2.4.9 Linux kernel 2.4.8 Linux kernel 2.4.7 Linux kernel 2.4.6 Linux kernel 2.4.5 Linux kernel 2.4.4 Linux kernel 2.4.3 Linux kernel 2.4.2 Linux kernel 2.4.1 Linux kernel 2.4 |
| Not Vulnerable: | |
Discussion
Linux 2.4 Kernel execve() System Call Race Condition Vulnerability
A race condition vulnerability has been discovered in the Linux execve() system call, affecting the 2.4 kernel tree. The problem lies in the atomicity of placing a target executables file descriptor within the current process descriptor and executing the file.
An attacker could potentially exploit this vulnerability to gain read access to a setuid binary that would otherwise be unreadable. Although unconfirmed, it may also be possible for an attacker to write code to a target executable, making it theoretically possible to execute arbitrary code with elevated privileges.
A race condition vulnerability has been discovered in the Linux execve() system call, affecting the 2.4 kernel tree. The problem lies in the atomicity of placing a target executables file descriptor within the current process descriptor and executing the file.
An attacker could potentially exploit this vulnerability to gain read access to a setuid binary that would otherwise be unreadable. Although unconfirmed, it may also be possible for an attacker to write code to a target executable, making it theoretically possible to execute arbitrary code with elevated privileges.
Exploit / POC
Linux 2.4 Kernel execve() System Call Race Condition Vulnerability
The following proof of concept exploit has been made available:
The following proof of concept exploit has been made available:
Solution / Fix
Linux 2.4 Kernel execve() System Call Race Condition Vulnerability
Solution:
Debian has released an advisory (DSA 423-1) that addresses the issue that is described in this BID for the IA-64 architecture. Further details regarding obtaining and applying fixes can be found in the referenced advisory.
Debian has released an advisory (DSA 358-1) that addresses these issues. Details on obtaining and applying fixes can be found in the referenced advisory.
Debian has also released an updated advisory DSA 358-4. Details concerning obtaining and applying fixes can be found in the referenced advisory.
Mandrake Linux have released a security advisory (MDKSA-2003:074) to address this issue. Further details regarding downloading and applying these fixes can be found in the referenced advisory. Fixes are linked below.
Red Hat has released an advisory (RHSA-2003:238-01) that addresses this and a number of other vulnerabilities. Please see the attached advisory for details on obtaining and applying fixes.
Guardian Digital has released advisory ESA-20032407-018 to address this issue. See referenced advisory for additional information.
Conectiva has released an advisory (CLSA-2003:712) that provides kernel updates for CLEE. Please see the attached advisory for details for obtaining and applying updates.
SuSE has released advisory SuSE-SA:2003:034 to address this issue. Specific update information has been made available. Refer to the referenced advisory for additional details.
Gentoo has released advisory 200308-01 to address this issue. Affected users are advised to execute the following commands:
emerge sync
emerge gentoo-sources
emerge clean
Red Hat has released an advisory (RHSA-2003:198-16) containing updated IA64 fixes for Red Hat Enterprise Linux AS (v. 2.1) and Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor. These fixes are only available through the Red Hat Network which can be found at http://rhn.redhat.com/.
Red Hat has also released an advisory (RHSA-2003-239) containing kernel fixes for Red Hat Enterprise Linux AS, ES, and WS(v. 2.1). These fixes are also only available through the Red Hat Network which can be found at http://rhn.redhat.com/.
Turbolinux has released an advisory with fixes in order to address this and other issues.
RHBA-2003:263-05 (for non-Enterprise Red Hat distributions) has been released to address unrelated bugs but provides Kernel updates that include more recent fixes for this and other security vulnerabilities.
Conectiva has released a security advisory (CLA-2003:796) containing fixes to address this issue in Conectiva Linux 8.
Redhat kernel-2.4.18-3.i686.rpm
Redhat kernel-2.4.2-2.i386.rpm
Redhat kernel-source-2.4.18-14.i386.rpm
Redhat kernel-bigmem-2.4.18-14.i686.rpm
Redhat kernel-BOOT-2.4.7-10.i386.rpm
Redhat kernel-doc-2.4.2-2.i386.rpm
Redhat kernel-2.4.20-8.athlon.rpm
Redhat kernel-source-2.4.2-2.i386.rpm
Redhat kernel-2.4.7-10.athlon.rpm
Redhat kernel-doc-2.4.18-3.i386.rpm
Redhat kernel-BOOT-2.4.20-8.i386.rpm
Redhat kernel-2.4.20-8.i586.rpm
Redhat kernel-2.4.7-10.i686.rpm
Redhat kernel-bigmem-2.4.20-8.i686.rpm
Redhat kernel-source-2.4.20-8.i386.rpm
Redhat kernel-2.4.20-8.i686.rpm
Redhat kernel-BOOT-2.4.18-3.i386.rpm
Redhat kernel-doc-2.4.18-14.i386.rpm
Redhat kernel-BOOT-2.4.2-2.i386.rpm
Redhat kernel-2.4.7-10.i386.rpm
Redhat kernel-2.4.18-3.athlon.rpm
Redhat kernel-2.4.18-3.i386.rpm
Redhat kernel-bigmem-2.4.18-3.i686.rpm
Redhat kernel-source-2.4.7-10.i386.rpm
Redhat kernel-2.4.18-14.i586.rpm
Redhat kernel-2.4.18-14.i686.rpm
Redhat kernel-doc-2.4.20-8.i386.rpm
Redhat kernel-BOOT-2.4.18-14.i386.rpm
Redhat kernel-2.4.18-14.athlon.rpm
Redhat kernel-2.4.2-2.i686.rpm
Redhat kernel-2.4.2-2.i586.rpm
Redhat kernel-doc-2.4.7-10.i386.rpm
MandrakeSoft Multi Network Firewall 2.0
MandrakeSoft Corporate Server 2.1
Linux kernel 2.4.18
Linux kernel 2.4.19
Linux kernel 2.4.20
Mandriva Linux Mandrake 8.2
Mandriva Linux Mandrake 8.2 ppc
Solution:
Debian has released an advisory (DSA 423-1) that addresses the issue that is described in this BID for the IA-64 architecture. Further details regarding obtaining and applying fixes can be found in the referenced advisory.
Debian has released an advisory (DSA 358-1) that addresses these issues. Details on obtaining and applying fixes can be found in the referenced advisory.
Debian has also released an updated advisory DSA 358-4. Details concerning obtaining and applying fixes can be found in the referenced advisory.
Mandrake Linux have released a security advisory (MDKSA-2003:074) to address this issue. Further details regarding downloading and applying these fixes can be found in the referenced advisory. Fixes are linked below.
Red Hat has released an advisory (RHSA-2003:238-01) that addresses this and a number of other vulnerabilities. Please see the attached advisory for details on obtaining and applying fixes.
Guardian Digital has released advisory ESA-20032407-018 to address this issue. See referenced advisory for additional information.
Conectiva has released an advisory (CLSA-2003:712) that provides kernel updates for CLEE. Please see the attached advisory for details for obtaining and applying updates.
SuSE has released advisory SuSE-SA:2003:034 to address this issue. Specific update information has been made available. Refer to the referenced advisory for additional details.
Gentoo has released advisory 200308-01 to address this issue. Affected users are advised to execute the following commands:
emerge sync
emerge gentoo-sources
emerge clean
Red Hat has released an advisory (RHSA-2003:198-16) containing updated IA64 fixes for Red Hat Enterprise Linux AS (v. 2.1) and Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor. These fixes are only available through the Red Hat Network which can be found at http://rhn.redhat.com/.
Red Hat has also released an advisory (RHSA-2003-239) containing kernel fixes for Red Hat Enterprise Linux AS, ES, and WS(v. 2.1). These fixes are also only available through the Red Hat Network which can be found at http://rhn.redhat.com/.
Turbolinux has released an advisory with fixes in order to address this and other issues.
RHBA-2003:263-05 (for non-Enterprise Red Hat distributions) has been released to address unrelated bugs but provides Kernel updates that include more recent fixes for this and other security vulnerabilities.
Conectiva has released a security advisory (CLA-2003:796) containing fixes to address this issue in Conectiva Linux 8.
Redhat kernel-2.4.18-3.i686.rpm
-
Red Hat kernel-2.4.20-20.7.i686.rpm
ftp://updates.redhat.com/7.3/en/os/i686/kernel-2.4.20-20.7.i686.rpm
Redhat kernel-2.4.2-2.i386.rpm
-
Red Hat kernel-2.4.20-20.7.athlon.rpm
ftp://updates.redhat.com/7.1/en/os/athlon/kernel-2.4.20-20.7.athlon.rp m -
Red Hat kernel-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/kernel-2.4.20-20.7.i386.rpm
Redhat kernel-source-2.4.18-14.i386.rpm
-
Red Hat kernel-source-2.4.20-20.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/kernel-source-2.4.20-20.8.i386 .rpm
Redhat kernel-bigmem-2.4.18-14.i686.rpm
-
Red Hat kernel-bigmem-2.4.20-20.8.i686.rpm
ftp://updates.redhat.com/8.0/en/os/i686/kernel-bigmem-2.4.20-20.8.i686 .rpm
Redhat kernel-BOOT-2.4.7-10.i386.rpm
-
Red Hat kernel-BOOT-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/kernel-BOOT-2.4.20-20.7.i386.r pm
Redhat kernel-doc-2.4.2-2.i386.rpm
-
Red Hat kernel-doc-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/kernel-doc-2.4.20-20.7.i386.rp m
Redhat kernel-2.4.20-8.athlon.rpm
-
Red Hat kernel-2.4.20-20.9.athlon.rpm
ftp://updates.redhat.com/9/en/os/athlon/kernel-2.4.20-20.9.athlon.rpm
Redhat kernel-source-2.4.2-2.i386.rpm
-
Red Hat kernel-source-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/kernel-source-2.4.20-20.7.i386 .rpm
Redhat kernel-2.4.7-10.athlon.rpm
-
Red Hat kernel-2.4.20-20.7.athlon.rpm
ftp://updates.redhat.com/7.2/en/os/athlon/kernel-2.4.20-20.7.athlon.rp m
Redhat kernel-doc-2.4.18-3.i386.rpm
-
Red Hat kernel-doc-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/kernel-doc-2.4.20-20.7.i386.rp m
Redhat kernel-BOOT-2.4.20-8.i386.rpm
-
Red Hat kernel-BOOT-2.4.20-20.9.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/kernel-BOOT-2.4.20-20.9.i386.rpm
Redhat kernel-2.4.20-8.i586.rpm
-
Red Hat kernel-2.4.20-20.9.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/kernel-2.4.20-20.9.i386.rpm -
Red Hat kernel-2.4.20-20.9.i586.rpm
ftp://updates.redhat.com/9/en/os/i586/kernel-2.4.20-20.9.i586.rpm
Redhat kernel-2.4.7-10.i686.rpm
-
Red Hat kernel-2.4.20-20.7.i686.rpm
ftp://updates.redhat.com/7.2/en/os/i686/kernel-2.4.20-20.7.i686.rpm -
Red Hat kernel-bigmem-2.4.20-20.7.i686.rpm
ftp://updates.redhat.com/7.2/en/os/i686/kernel-bigmem-2.4.20-20.7.i686 .rpm
Redhat kernel-bigmem-2.4.20-8.i686.rpm
-
Red Hat kernel-bigmem-2.4.20-20.9.i686.rpm
ftp://updates.redhat.com/9/en/os/i686/kernel-bigmem-2.4.20-20.9.i686.r pm
Redhat kernel-source-2.4.20-8.i386.rpm
-
Red Hat kernel-source-2.4.20-20.9.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/kernel-source-2.4.20-20.9.i386.r pm
Redhat kernel-2.4.20-8.i686.rpm
-
Red Hat kernel-2.4.20-20.9.i686.rpm
ftp://updates.redhat.com/9/en/os/i686/kernel-2.4.20-20.9.i686.rpm
Redhat kernel-BOOT-2.4.18-3.i386.rpm
-
Red Hat kernel-BOOT-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/kernel-BOOT-2.4.20-20.7.i386.r pm
Redhat kernel-doc-2.4.18-14.i386.rpm
-
Red Hat kernel-doc-2.4.20-20.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/kernel-doc-2.4.20-20.8.i386.rp m
Redhat kernel-BOOT-2.4.2-2.i386.rpm
-
Red Hat kernel-BOOT-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/kernel-BOOT-2.4.20-20.7.i386.r pm
Redhat kernel-2.4.7-10.i386.rpm
-
Red Hat kernel-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/kernel-2.4.20-20.7.i386.rpm -
Red Hat kernel-2.4.20-20.7.i586.rpm
ftp://updates.redhat.com/7.2/en/os/i586/kernel-2.4.20-20.7.i586.rpm
Redhat kernel-2.4.18-3.athlon.rpm
-
Red Hat kernel-2.4.20-20.7.athlon.rpm
ftp://updates.redhat.com/7.3/en/os/athlon/kernel-2.4.20-20.7.athlon.rp m
Redhat kernel-2.4.18-3.i386.rpm
-
Red Hat kernel-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/kernel-2.4.20-20.7.i386.rpm -
Red Hat kernel-2.4.20-20.7.i586.rpm
ftp://updates.redhat.com/7.3/en/os/i586/kernel-2.4.20-20.7.i586.rpm
Redhat kernel-bigmem-2.4.18-3.i686.rpm
-
Red Hat kernel-bigmem-2.4.20-20.7.i686.rpm
ftp://updates.redhat.com/7.3/en/os/i686/kernel-bigmem-2.4.20-20.7.i686 .rpm
Redhat kernel-source-2.4.7-10.i386.rpm
-
Red Hat kernel-source-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/kernel-source-2.4.20-20.7.i386 .rpm
Redhat kernel-2.4.18-14.i586.rpm
-
Red Hat kernel-2.4.20-20.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/kernel-2.4.20-20.8.i386.rpm -
Red Hat kernel-2.4.20-20.8.i586.rpm
ftp://updates.redhat.com/8.0/en/os/i586/kernel-2.4.20-20.8.i586.rpm
Redhat kernel-2.4.18-14.i686.rpm
-
Red Hat kernel-2.4.20-20.8.i686.rpm
ftp://updates.redhat.com/8.0/en/os/i686/kernel-2.4.20-20.8.i686.rpm
Redhat kernel-doc-2.4.20-8.i386.rpm
-
Red Hat kernel-doc-2.4.20-20.9.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/kernel-doc-2.4.20-20.9.i386.rpm
Redhat kernel-BOOT-2.4.18-14.i386.rpm
-
Red Hat kernel-BOOT-2.4.20-20.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/kernel-BOOT-2.4.20-20.8.i386.r pm
Redhat kernel-2.4.18-14.athlon.rpm
-
Red Hat kernel-2.4.20-20.8.athlon.rpm
ftp://updates.redhat.com/8.0/en/os/athlon/kernel-2.4.20-20.8.athlon.rp m
Redhat kernel-2.4.2-2.i686.rpm
-
Red Hat kernel-2.4.20-20.7.i686.rpm
ftp://updates.redhat.com/7.1/en/os/i686/kernel-2.4.20-20.7.i686.rpm -
Red Hat kernel-bigmem-2.4.20-20.7.i686.rpm
ftp://updates.redhat.com/7.1/en/os/i686/kernel-bigmem-2.4.20-20.7.i686 .rpm
Redhat kernel-2.4.2-2.i586.rpm
-
Red Hat kernel-2.4.20-20.7.athlon.rpm
ftp://updates.redhat.com/7.1/en/os/athlon/kernel-2.4.20-20.7.athlon.rp m -
Red Hat kernel-2.4.20-20.7.i586.rpm
ftp://updates.redhat.com/7.1/en/os/i586/kernel-2.4.20-20.7.i586.rpm
Redhat kernel-doc-2.4.7-10.i386.rpm
-
Red Hat kernel-doc-2.4.20-20.7.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/kernel-doc-2.4.20-20.7.i386.rp m
MandrakeSoft Multi Network Firewall 2.0
-
Mandrake kernel-2.4.19.35mdk-1-1mdk.src.rpm
Multi Network Firewall 8.2mnf8.2/SRPMS/kernel-2.4.19.35mdk-1-1mdk.src.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-secure-2.4.19.35mdk-1-1mdk.i586.rpm
Multi Network Firewall 8.2mnf8.2/RPMS/kernel-secure-2.4.19.35mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php
MandrakeSoft Corporate Server 2.1
-
Mandrake kernel-2.4.19.35mdk-1-1mdk.i586.rpm
Corporate Server 2.1corporate/2.1/RPMS/kernel-2.4.19.35mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-2.4.19.35mdk-1-1mdk.src.rpm
Corporate Server 2.1corporate/2.1/SRPMS/kernel-2.4.19.35mdk-1-1mdk.src.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-BOOT-2.4.19.35mdk-1-1mdk.i586.rpm
Corporate Server 2.1corporate/2.1/RPMS/kernel-BOOT-2.4.19.35mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-secure-2.4.19.35mdk-1-1mdk.i586.rpm
Corporate Server 2.1corporate/2.1/RPMS/kernel-secure-2.4.19.35mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-smp-2.4.19.35mdk-1-1mdk.i586.rpm
Corporate Server 2.1corporate/2.1/RPMS/kernel-smp-2.4.19.35mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-source-2.4.19-35mdk.i586.rpm
Corporate Server 2.1corporate/2.1/RPMS/kernel-source-2.4.19-35mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php
Linux kernel 2.4.18
-
Debian kernel-doc-2.4.18_2.4.18-13_all.deb
http://security.debian.org/pool/updates/main/k/kernel-source-2.4.18/ke rnel-doc-2.4.18_2.4.18-13_all.deb -
Debian kernel-headers-2.4.18-1-586tsc_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-headers-2.4.18-1-586tsc_2.4.18-11_i386.deb -
Debian kernel-headers-2.4.18-1-686-smp_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-headers-2.4.18-1-686-smp_2.4.18-11_i386.deb -
Debian kernel-headers-2.4.18-1-686_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-headers-2.4.18-1-686_2.4.18-11_i386.deb -
Debian kernel-headers-2.4.18-1-generic_2.4.18-10_alpha.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-a lpha/kernel-headers-2.4.18-1-generic_2.4.18-10_alpha.deb -
Debian kernel-headers-2.4.18-1-k6_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-headers-2.4.18-1-k6_2.4.18-11_i386.deb -
Debian kernel-headers-2.4.18-1-k7_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-headers-2.4.18-1-k7_2.4.18-11_i386.deb -
Debian kernel-headers-2.4.18-1-smp_2.4.18-10_alpha.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-a lpha/kernel-headers-2.4.18-1-smp_2.4.18-10_alpha.deb -
Debian kernel-headers-2.4.18-1_2.4.18-10_alpha.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-a lpha/kernel-headers-2.4.18-1_2.4.18-10_alpha.deb -
Debian kernel-headers-2.4.18-1_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-headers-2.4.18-1_2.4.18-11_i386.deb -
Debian kernel-headers-2.4.18-bf2.4_2.4.18-5woody4_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-i38 6bf/kernel-headers-2.4.18-bf2.4_2.4.18-5woody4_i386.deb -
Debian kernel-image-2.4.18-1-386_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-image-2.4.18-1-386_2.4.18-11_i386.deb -
Debian kernel-image-2.4.18-1-586tsc_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-image-2.4.18-1-586tsc_2.4.18-11_i386.deb -
Debian kernel-image-2.4.18-1-686-smp_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-image-2.4.18-1-686-smp_2.4.18-11_i386.deb -
Debian kernel-image-2.4.18-1-686_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-image-2.4.18-1-686_2.4.18-11_i386.deb -
Debian kernel-image-2.4.18-1-generic_2.4.18-10_alpha.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-a lpha/kernel-image-2.4.18-1-generic_2.4.18-10_alpha.deb -
Debian kernel-image-2.4.18-1-k6_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-image-2.4.18-1-k6_2.4.18-11_i386.deb -
Debian kernel-image-2.4.18-1-k7_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-image-2.4.18-1-k7_2.4.18-11_i386.deb -
Debian kernel-image-2.4.18-1-smp_2.4.18-10_alpha.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-a lpha/kernel-image-2.4.18-1-smp_2.4.18-10_alpha.deb -
Debian kernel-image-2.4.18-bf2.4_2.4.18-5woody4_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-i38 6bf/kernel-image-2.4.18-bf2.4_2.4.18-5woody4_i386.deb -
Debian kernel-pcmcia-modules-2.4.18-1-386_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-pcmcia-modules-2.4.18-1-386_2.4.18-11_i386.deb -
Debian kernel-pcmcia-modules-2.4.18-1-586tsc_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-pcmcia-modules-2.4.18-1-586tsc_2.4.18-11_i386.deb -
Debian kernel-pcmcia-modules-2.4.18-1-686-smp_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-pcmcia-modules-2.4.18-1-686-smp_2.4.18-11_i386.deb -
Debian kernel-pcmcia-modules-2.4.18-1-686_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-pcmcia-modules-2.4.18-1-686_2.4.18-11_i386.deb -
Debian kernel-pcmcia-modules-2.4.18-1-k6_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-pcmcia-modules-2.4.18-1-k6_2.4.18-11_i386.deb -
Debian kernel-pcmcia-modules-2.4.18-1-k7_2.4.18-11_i386.deb
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i 386/kernel-pcmcia-modules-2.4.18-1-k7_2.4.18-11_i386.deb -
Debian kernel-source-2.4.18_2.4.18-13_all.deb
http://security.debian.org/pool/updates/main/k/kernel-source-2.4.18/ke rnel-source-2.4.18_2.4.18-13_all.deb -
TurboLinux kernel-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/7/updat es/RPMS/kernel-2.4.18-15.i586.rpm -
TurboLinux kernel-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/8/updat es/RPMS/kernel-2.4.18-15.i586.rpm -
TurboLinux kernel-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/7/ updates/RPMS/kernel-2.4.18-15.i586.rpm -
TurboLinux kernel-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/8/ updates/RPMS/kernel-2.4.18-15.i586.rpm -
TurboLinux kernel-BOOT-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/7/updat es/RPMS/kernel-BOOT-2.4.18-15.i586.rpm -
TurboLinux kernel-BOOT-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/8/updat es/RPMS/kernel-BOOT-2.4.18-15.i586.rpm -
TurboLinux kernel-BOOT-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/7/ updates/RPMS/kernel-BOOT-2.4.18-15.i586.rpm -
TurboLinux kernel-BOOT-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/8/ updates/RPMS/kernel-BOOT-2.4.18-15.i586.rpm -
TurboLinux kernel-doc-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/7/updat es/RPMS/kernel-doc-2.4.18-15.i586.rpm -
TurboLinux kernel-doc-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/8/updat es/RPMS/kernel-doc-2.4.18-15.i586.rpm -
TurboLinux kernel-doc-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/7/ updates/RPMS/kernel-doc-2.4.18-15.i586.rpm -
TurboLinux kernel-doc-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/8/ updates/RPMS/kernel-doc-2.4.18-15.i586.rpm -
TurboLinux kernel-headers-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/7/updat es/RPMS/kernel-headers-2.4.18-15.i586.rpm -
TurboLinux kernel-headers-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/8/updat es/RPMS/kernel-headers-2.4.18-15.i586.rpm -
TurboLinux kernel-headers-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/7/ updates/RPMS/kernel-headers-2.4.18-15.i586.rpm -
TurboLinux kernel-headers-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/8/ updates/RPMS/kernel-headers-2.4.18-15.i586.rpm -
TurboLinux kernel-pcmcia-cs-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/7/updat es/RPMS/kernel-pcmcia-cs-2.4.18-15.i586.rpm -
TurboLinux kernel-pcmcia-cs-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/8/updat es/RPMS/kernel-pcmcia-cs-2.4.18-15.i586.rpm -
TurboLinux kernel-pcmcia-cs-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/7/ updates/RPMS/kernel-pcmcia-cs-2.4.18-15.i586.rpm -
TurboLinux kernel-pcmcia-cs-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/8/ updates/RPMS/kernel-pcmcia-cs-2.4.18-15.i586.rpm -
TurboLinux kernel-smp-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/7/updat es/RPMS/kernel-smp-2.4.18-15.i586.rpm -
TurboLinux kernel-smp-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/8/updat es/RPMS/kernel-smp-2.4.18-15.i586.rpm -
TurboLinux kernel-smp-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/7/ updates/RPMS/kernel-smp-2.4.18-15.i586.rpm -
TurboLinux kernel-smp-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/8/ updates/RPMS/kernel-smp-2.4.18-15.i586.rpm -
TurboLinux kernel-smp64G-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/7/updat es/RPMS/kernel-smp64G-2.4.18-15.i586.rpm -
TurboLinux kernel-smp64G-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/8/updat es/RPMS/kernel-smp64G-2.4.18-15.i586.rpm -
TurboLinux kernel-smp64G-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/7/ updates/RPMS/kernel-smp64G-2.4.18-15.i586.rpm -
TurboLinux kernel-smp64G-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/8/ updates/RPMS/kernel-smp64G-2.4.18-15.i586.rpm -
TurboLinux kernel-source-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/8/ updates/RPMS/kernel-source-2.4.18-15.i586.rpm -
TurboLinux kernel-source-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/7/updat es/RPMS/kernel-source-2.4.18-15.i586.rpm -
TurboLinux kernel-source-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Server/8/updat es/RPMS/kernel-source-2.4.18-15.i586.rpm -
TurboLinux kernel-source-2.4.18-15.i586.rpm
ftp://ftp.turbolinux.com/pub/TurboLinux/TurboLinux/ia32/Workstation/7/ updates/RPMS/kernel-source-2.4.18-15.i586.rpm
Linux kernel 2.4.19
-
Conectiva k_athlon-2.4.19-333.i586.rpm
ftp://ul.conectiva.com.br/updates/1.0/RPMS.core/k_athlon-2.4.19-333.i5 86.rpm -
Conectiva k_debug-2.4.19-333.i586.rpm
ftp://ul.conectiva.com.br/updates/1.0/RPMS.core/k_debug-2.4.19-333.i58 6.rpm -
Conectiva k_deflt-2.4.19-333.i586.rpm
ftp://ul.conectiva.com.br/updates/1.0/RPMS.core/k_deflt-2.4.19-333.i58 6.rpm -
Conectiva k_psmp-2.4.19-333.i586.rpm
ftp://ul.conectiva.com.br/updates/1.0/RPMS.core/k_psmp-2.4.19-333.i586 .rpm -
Conectiva k_smp-2.4.19-333.i586.rpm
ftp://ul.conectiva.com.br/updates/1.0/RPMS.core/k_smp-2.4.19-333.i586. rpm -
Conectiva kernel-source-2.4.19.SuSE-333.i586.rpm
ftp://ul.conectiva.com.br/updates/1.0/RPMS.core/kernel-source-2.4.19.S uSE-333.i586.rpm
Linux kernel 2.4.20
-
Red Hat kernel-2.4.20-9.athlon.rpm
ftp://updates.redhat.com/9/en/os/athlon/kernel-2.4.20-9.athlon.rpm -
Red Hat kernel-2.4.20-9.i586.rpm
ftp://updates.redhat.com/9/en/os/i586/kernel-2.4.20-9.i586.rpm -
Red Hat kernel-2.4.20-9.i686.rpm
ftp://updates.redhat.com/9/en/os/i686/kernel-2.4.20-9.i686.rpm
Mandriva Linux Mandrake 8.2
-
Mandrake kernel-2.4.19.35mdk-1-1mdk.i586.rpm
Mandrake Linux 8.28.2/RPMS/kernel-2.4.19.35mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-2.4.19.35mdk-1-1mdk.src.rpm
Mandrake Linux 8.28.2/SRPMS/kernel-2.4.19.35mdk-1-1mdk.src.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-BOOT-2.4.19.35mdk-1-1mdk.i586.rpm
Mandrake Linux 8.28.2/RPMS/kernel-BOOT-2.4.19.35mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-doc-2.4.19-35mdk.i586.rpm
Mandrake Linux 8.28.2/RPMS/kernel-doc-2.4.19-35mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-enterprise-2.4.19.35mdk-1-1mdk.i586.rpm
Mandrake Linux 8.28.2/RPMS/kernel-enterprise-2.4.19.35mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-secure-2.4.19.35mdk-1-1mdk.i586.rpm
Mandrake Linux 8.28.2/RPMS/kernel-secure-2.4.19.35mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-smp-2.4.19.35mdk-1-1mdk.i586.rpm
Mandrake Linux 8.28.2/RPMS/kernel-smp-2.4.19.35mdk-1-1mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-source-2.4.19-35mdk.i586.rpm
Mandrake Linux 8.28.2/RPMS/kernel-source-2.4.19-35mdk.i586.rpm
http://www.mandrakesecure.net/en/ftp.php
Mandriva Linux Mandrake 8.2 ppc
-
Mandrake kernel-2.4.19.35mdk-1-1mdk.ppc.rpm
Mandrake Linux 8.2/PPCppc/8.2/RPMS/kernel-2.4.19.35mdk-1-1mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-2.4.19.35mdk-1-1mdk.src.rpm
Mandrake Linux 8.2/PPCppc/8.2/SRPMS/kernel-2.4.19.35mdk-1-1mdk.src.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-doc-2.4.19-35mdk.ppc.rpm
Mandrake Linux 8.2/PPCppc/8.2/RPMS/kernel-doc-2.4.19-35mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-enterprise-2.4.19.35mdk-1-1mdk.ppc.rpm
Mandrake Linux 8.2/PPCppc/8.2/RPMS/kernel-enterprise-2.4.19.35mdk-1-1mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-smp-2.4.19.35mdk-1-1mdk.ppc.rpm
Mandrake Linux 8.2/PPCppc/8.2/RPMS/kernel-smp-2.4.19.35mdk-1-1mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php -
Mandrake kernel-source-2.4.19-35mdk.ppc.rpm
Mandrake Linux 8.2/PPCppc/8.2/RPMS/kernel-source-2.4.19-35mdk.ppc.rpm
http://www.mandrakesecure.net/en/ftp.php
References
Linux 2.4 Kernel execve() System Call Race Condition Vulnerability
References:
References:
- [SECURITY] [DSA-358-4] New kernel packages fix potential "oops" (Debian)
- CLSA-2003:712 kernel (Conectiva)
- RHBA-2003:263-05 Updated 2.4 kernel resolves obscure bugs. (Red Hat)
- RHSA-2003-198 (Red Hat)
- RHSA-2003-239 (Red Hat)
- Linux 2.4.x execve() file read race vulnerability (Paul Starzetz
)