La mise à jour de kea vers la version 1:3.0.3-6 nécessite une intervention manuelle

Le paquet kea a été modifié afin que tous ses services s’exécutent sous l’utilisateur dédié kea (au lieu de root) pour renforcer la sécurité. Ce changement nécessite une mise à jour des droits d’accès sur les fichiers d’exécution créés par les services kea.

Les utilisateurs effectuant une mise à niveau à partir d’une installation kea existante doivent donc exécuter les commandes suivantes après la mise à jour :

chown kea: /var/lib/kea/* /var/log/kea/* /run/lock/kea/logger_lockfile

systemctl try-restart kea-ctrl-agent.service kea-dhcp{4,6,-ddns}.service

Les comptes qui doivent accéder aux fichiers des services kea (par exemple, les fichiers de baux (« lease ») dans /var/lib/kea, les journaux dans /var/log/kea ou les fichiers de configuration dans /etc/kea) doivent être ajoutés au groupe kea.

Article original (en)