]> git.michaelhowe.org Git - packages/o/openafs.git/commitdiff
Add changelog for upstream security patches
authorRuss Allbery <rra@debian.org>
Mon, 22 Jul 2013 20:52:33 +0000 (13:52 -0700)
committerRuss Allbery <rra@debian.org>
Mon, 22 Jul 2013 20:52:33 +0000 (13:52 -0700)
debian/changelog

index 8cf567978803692ae46ae2010429498da1c6b281..b060be72c1714d43f871e3276286faf6b199eba0 100644 (file)
@@ -1,3 +1,19 @@
+openafs (1.6.1-4) UNRELEASED; urgency=high
+
+  * Apply upstream security patches:
+    - OPENAFS-SA-2013-003: New support for non-DES enctypes in the
+      long-lived AFS key.  This requires deploying rxkad.keytab files on
+      each server containing all of the encryption types for the cell AFS
+      key.  Once this is deployed on servers, DES will only be used for
+      the session key.  Once deployed on all clients, a stronger security
+      mechanism will be used that allows the DES keys to be removed from
+      the AFS principal in the Kerberos KDC (but still uses DES for some
+      session encryption purposes).  (CVE-2013-4134)
+    - OPENAFS-SA-2013-004: Properly support the -encrypt option in vos,
+      including with -localauth.  (CVE-2013-4135)
+
+ -- Russ Allbery <rra@debian.org>  Mon, 22 Jul 2013 13:52:11 -0700
+
 openafs (1.6.1-3) unstable; urgency=high
 
   * Apply upstream security patches: