Flere fjernudnytbare sårbarheder er opdaget i samba, en fri implementering af SMB-/CIFS-protokollen, hvilket kunne føre til udførelse af vilkårlig kode eller til lammelsesangreb (denial of service). Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Man har opdaget at ukorrekt håndtering af udskudte filåbningskald kunne føre til en uendelig løkke, hvilket medførte lammelsesangreb.
"zybadawg333" har opdaget at AFS ACL mapping VFS-plugin'en udførte usikker formatstrengshåndtering, hvilket kunne føre til udførelse af vilkårlig kode.
I den stabile distribution (sarge) er disse problemer rettet i version 3.0.14a-3sarge4.
I den kommende stabile distribution (etch) er disse problemer rettet i version 3.0.23d-5.
I den ustabile distribution (sid) er disse problemer rettet i version 3.0.23d-5.
Vi anbefaler at du opgraderer din samba-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.