重要な脆弱性情報 セキュリティ関連の変更 クライアントプラットフォーム: CVE-2015-8312: のロジックにある脆弱性を修正しました。この脆弱性は、ローカルユーザーが単一の バイトを使用してカーネルバッファを上書きすることを可能にし、潜在的なサービス拒否(DoS)問題を引き起こす可能性があります。この修正はコミット および RT #132256 に関連しています。 その他の重要な修正 全プラットフォーム: 診断およびエラーメッセージの改善: 診断およびエラーメッセージが改善されました(関連チケット番号: 11586, 11587) 全サーバープラットフォーム: ボリュームダンプの作成および復元に関する複数の修正: ボリュームのバックアップ作成および復元に関連する複数の問題が解決されました(関連チケット番号: 11433, 11553, 11825, 11826, 12082)。 全クライアントプラットフォーム: 潜在的なサービス拒否問題の回避: 拒否サービス問題を発生させる可能性のある ロジックの脆弱性を修正しました(関連チケット番号: CT #132256、CVE-2015-8312) マルチホストドサーバーエントリの変更拒否: パラメータが指定されていない場合、 コマンドによるマルチホストサーバーエントリの変更が拒否されます。これは、これらのエントリが破損するのを防ぐためです(関連チケット番号: 12087) Linux クライアント: シンボリックリンクの追従回避: RHEL パッケージ化中に、クライアントの への書き込み時にシンボリックリンクを追従しないようにし、ファイルの上書きを防止しました(関連チケット番号: 12081) openafs-debuginfo と krb5-debuginfo の競合回避: 独自の 実行ファイルを パッケージから除外することで、 との競合を回避しました(関連チケット番号: 12128、RT #131771)