此更新可修正下列安全性问题:

* 在 Linux 核心的体管理子系统中,大型页面所执行的配额处理方式中发现释放后使用瑕疵。无权限的本机使用者可利用此瑕疵造成拒绝服务,或可能提升其权限。

* 在 Linux 核心的 madvise() 系统呼叫实作中,发现一个释放后使用瑕疵。无权限的本机使用者可利用此瑕疵造成拒绝服务,或可能提升其权限。* 据发现,执行使用大量共用程式库的 32 位元二进制时,一定会以内存中的可预测位址载入其中一个程式库。攻击者可使用此瑕疵,绕过位址空间配置随机化 (ASLR) 安全性功能。(CVE-2012-1568,低)

此更新还可修正数个错误。这些变更的相关文件近期将可从<参照>一节中的“技术提示”文件连结中取得。

使用者应升级至这些更新版套件,其中包含反向移植修补程式,可更正这些问题并修正错误,如“技术提示”文件中所述。必须重新启动系统,此更新才会生效。

更新受影响的 kernel 套件。