En kapplöpningseffekt i OpenAFS-filservern gjorde det möjligt för angripare utifrån att utföra en överbelastningsattack (krasch av serverprocessen) genom att samtidigt aktivera och släppa fil-återanrop (callbacks), vilket fick hanteraren för RPC:et GiveUpAllCallBacks att utföra operationer på en länkad lista utan låset host_glock.
För den gamla stabila utgåvan (Sarge) har detta problem rättats i version 1.3.81-3sarge3.
För den stabila utgåvan (Etch) har detta problem rättats i version 1.4.2-6etch1.
Vi rekommenderar att ni uppgraderar era openafs-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.