Bulletin d'alerte Debian

DLA-733-1 openafs -- Mise à jour de sécurité pour LTS

Date du rapport :
3 décembre 2016
Paquets concernés :
openafs
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2016-9772.
Plus de précisions :

Il y avait une vulnérabilité de fuite d'informations dans openafs, un système de fichiers distribué.

Du fait d'une initialisation ou d'un nettoyage incomplets de mémoire réutilisée, il est probable que des objets de répertoires d'OpenAFS contiennent des informations d'entrées de répertoires morts.

Pour Debian 7 Wheezy, ce problème a été corrigé dans openafs version 1.6.1-3+deb7u7.

Nous vous recommandons de mettre à jour vos paquets openafs.