Säkerhetsbulletin från Debian

DSA-3320-1 openafs -- säkerhetsuppdatering

Rapporterat den:
2015-07-30
Berörda paket:
openafs
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2015-3282, CVE-2015-3283, CVE-2015-3284, CVE-2015-3285, CVE-2015-6587.
Ytterligare information:

Man har upptäckt att OpenAFS, implementationen av det distribuerade filsystemet AFS, innehåller flera brister som kan resultera i informationsläckage, överbelastning eller kernelpanik.

För den gamla stabila utgåvan (Wheezy) har dessa problem rättats i version 1.6.1-3+deb7u3.

För den stabila utgåvan (Jessie) har dessa problem rättats i version 1.6.9-2+deb8u3.

Vi rekommenderar att ni uppgraderar era openafs-paket.