Bulletin d'alerte Debian
DLA-733-1 openafs -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 3 décembre 2016
- Paquets concernés :
- openafs
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2016-9772.
- Plus de précisions :
-
Il y avait une vulnérabilité de fuite d'informations dans openafs, un système de fichiers distribué.
Du fait d'une initialisation ou d'un nettoyage incomplets de mémoire réutilisée, il est probable que des objets de répertoires d'OpenAFS contiennent des informations d'entrées de répertoires
morts
.Pour Debian 7
Wheezy
, ce problème a été corrigé dans openafs version 1.6.1-3+deb7u7.Nous vous recommandons de mettre à jour vos paquets openafs.