Eine Race-Condition im OpenAFS-Fileserver ermöglicht entfernten Angreifern
die Auslösung einer Diensteverweigerung (denial of service
) (Absturz
des Daemons) indem simultan Datei-Callbacks angefordert und zurückgegeben
werden. Dies bewirkt, dass der Handler der GiveUpAllCallBacks-RPC Operationen
mit verlinkten Listen ohne host_glock-Sperre ausführt.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 1.3.81-3sarge3 behoben.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1.4.2-6etch1 behoben.
Wir empfehlen Ihnen, Ihre openafs-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.