Une situation de concurrence dans le serveur de fichiers OpenAFS permet à un attaquant de causer un déni de service (plantage du démon) en acquérant et en rendant simultanément des rappels de fichiers. Cela fait faire au gestionnaire de la procédure de rappel GiveUpAllCallBacks des opérations de listes liées sans le verrou host_glock.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 1.3.81-3sarge3.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.4.2-6etch1.
Nous vous recommandons de mettre à jour votre paquet openafs.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.