Debian セキュリティ勧告

DSA-2729-1 openafs -- 複数の脆弱性

報告日時:
2013-07-28
影響を受けるパッケージ:
openafs
危険性:
あり
参考セキュリティデータベース:
Mitre の CVE 辞書: CVE-2013-4134, CVE-2013-4135.
詳細:

分散ファイルシステム AFS の実装である OpenAFS が更新され、チケットの暗号化に DES を利用しなくなっています。この更新の効果を完全に発揮させるには追加の移行手順が必要です。 さらなる情報については上流の勧告 OPENAFS-SA-2013-003 を見てください。

さらに vos ツールの encrypt オプションも修正されています。

旧安定版 (oldstable) ディストリビューション (squeeze) では、この問題はバージョン 1.4.12.1+dfsg-4+squeeze2 で修正されています。

安定版 (stable) ディストリビューション (wheezy) では、この問題はバージョン 1.6.1-3+deb7u1 で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 1.6.5-1 で修正されています。

直ちに openafs パッケージをアップグレードすることを勧めます。