• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-2729-1 openafs -- несколько уязвимостей

Главная Специалистам База уязвимостей DSA-2729-1 openafs -- несколько уязвимостей

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:N)
Производитель ПО
Описание
OpenAFS, реализация распределённой файловой системы AFS, была
обновлена и более не использует DES для шифрования билетов. Для того, чтобы
данное обновление заработало полностью, требуются дополнительные действия. За дополнительной
информацией обращайтесь к совету из основной ветки разработки:
OPENAFS-SA-2013-003
Кроме того, была исправлена опция encrypt инструмента vos.
В предыдущем стабильном выпуске (squeeze) эти проблемы были исправлены в
версии 1.4.12.1+dfsg-4+squeeze2.
В стабильном выпуске (wheezy) эти проблемы были исправлены в
версии 1.6.1-3+deb7u1.
В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 1.6.5-1.
Рекомендуется обновить пакеты openafs.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 6:
noarch:
openafs - 1.4.12.1+dfsg-4+squeeze2
Debian GNU/Linux 7:
noarch:
openafs - 1.6.1-3+deb7u1
Ссылки
http://www.debian.org/security/dsa-2729/

Источник: CVE
Наименование: CVE-2013-4135
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4135

Источник: CVE
Наименование: CVE-2013-4134
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4134