Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
libafsauthent1
(any)
libafsrpc1
(any)
libkopenafs1
(any)
libopenafs-dev
(any)
libpam-openafs-kaserver
(any)
openafs-client
(any)
openafs-dbg
(any)
openafs-dbserver
(any)
openafs-doc
(any)
openafs-fileserver
(any)
openafs-fuse
(any)
openafs-kpasswd
(any)
openafs-krb5
(any)
openafs-modules-dkms
(any)
openafs-modules-source
(any)
Описание
OpenAFS, реализация распределённой файловой системы AFS, была
обновлена и более не использует DES для шифрования билетов. Для того, чтобы
данное обновление заработало полностью, требуются дополнительные действия. За дополнительной
информацией обращайтесь к совету из основной ветки разработки:
OPENAFS-SA-2013-003
Кроме того, была исправлена опция encrypt инструмента vos.
В предыдущем стабильном выпуске (squeeze) эти проблемы были исправлены в
версии 1.4.12.1+dfsg-4+squeeze2.
В стабильном выпуске (wheezy) эти проблемы были исправлены в
версии 1.6.1-3+deb7u1.
В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 1.6.5-1.
Рекомендуется обновить пакеты openafs.
обновлена и более не использует DES для шифрования билетов. Для того, чтобы
данное обновление заработало полностью, требуются дополнительные действия. За дополнительной
информацией обращайтесь к совету из основной ветки разработки:
OPENAFS-SA-2013-003
Кроме того, была исправлена опция encrypt инструмента vos.
В предыдущем стабильном выпуске (squeeze) эти проблемы были исправлены в
версии 1.4.12.1+dfsg-4+squeeze2.
В стабильном выпуске (wheezy) эти проблемы были исправлены в
версии 1.6.1-3+deb7u1.
В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 1.6.5-1.
Рекомендуется обновить пакеты openafs.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 6:
noarch:
openafs - 1.4.12.1+dfsg-4+squeeze2
Debian GNU/Linux 7:
noarch:
openafs - 1.6.1-3+deb7u1
Debian GNU/Linux 6:
noarch:
openafs - 1.4.12.1+dfsg-4+squeeze2
Debian GNU/Linux 7:
noarch:
openafs - 1.6.1-3+deb7u1
Ссылки
http://www.debian.org/security/dsa-2729/
Источник: CVE
Наименование: CVE-2013-4135
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4135
Источник: CVE
Наименование: CVE-2013-4134
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4134
Источник: CVE
Наименование: CVE-2013-4135
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4135
Источник: CVE
Наименование: CVE-2013-4134
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4134