]> git.michaelhowe.org Git - packages/o/openafs.git/commitdiff
Add changelog entry for upstream security patches
authorRuss Allbery <rra@debian.org>
Mon, 22 Jul 2013 22:50:37 +0000 (15:50 -0700)
committerRuss Allbery <rra@debian.org>
Mon, 22 Jul 2013 22:50:37 +0000 (15:50 -0700)
debian/changelog

index e355e74a1fd4bfd0d1c7560be597758b18f7e3cb..ac626dc90b89eca11bb2e146298761d60f90a2fe 100644 (file)
@@ -1,3 +1,19 @@
+openafs (1.4.12.1+dfsg-4+squeeze2) UNRELEASED; urgency=high
+
+  * Apply upstream security patches:
+    - OPENAFS-SA-2013-003: New support for non-DES enctypes in the
+      long-lived AFS key.  This requires deploying rxkad.keytab files on
+      each server containing all of the encryption types for the cell AFS
+      key.  Once this is deployed on servers, DES will only be used for
+      the session key.  Once deployed on all clients, a stronger security
+      mechanism will be used that allows the DES keys to be removed from
+      the AFS principal in the Kerberos KDC (but still uses DES for some
+      session encryption purposes).  (CVE-2013-4134)
+    - OPENAFS-SA-2013-004: Properly support the -encrypt option in vos,
+      including with -localauth.  (CVE-2013-4135)
+
+ -- Russ Allbery <rra@debian.org>  Mon, 22 Jul 2013 15:27:04 -0700
+
 openafs (1.4.12.1+dfsg-4+squeeze1) stable-security; urgency=high
 
   * Apply upstream security patches: