OpenAFS ファイルサーバに競合条件があり、リモートの攻撃者が取得サービス 拒否攻撃 (daemon のクラッシュ) を引き起こすことができます。同時に複数の giving back ファイルコールバックを取得した場合、GiveUpAllCallBacks RPC のハンドラが host_glock ロックを取得せずにリンクトリスト操作を行ってしま うためです。
旧安定版 (oldstable) ディストリビューション (sarge) では、この問題はバー ジョン 1.3.81-3sarge3 で修正されています。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 1.4.2-6etch1 で修正されています。
直ぐに openafs パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。