En race-tilstand i filserveren OpenAFS gjorde det muligt for fjernangribere at forårsage et lammelsesangreb (denial of service, dæmonnedbrud) ved på samme tid at indhente og tilbagelevere fil-callbacks, hvilket fik håndteringen af GiveUpAllCallBacks RPC til at udføre hængtet liste-handlinger uden host_glock-låsen.
I den gamle stabile distribution (sarge), er dette problem rettet i version 1.3.81-3sarge3.
I den stabile distribution (etch), er dette problem rettet i version 1.4.2-6etch1.
Vi anbefaler at du opgraderer dine openafs-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.