Se han descubierto varias vulnerabilidades remotas en samba, una implementación libre del protocolo SMB/CIFS, que podía conducir a la ejecución de código arbitrario o a la denegación de servicio. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Se descubrió que la gestión incorrecta de la las llamadas diferidas de aperturas de ficheros podían provocar un bucle infinito, que provocaría una denegación de servicio.
"zybadawg333" descubrió que la extensión de mapeo VFS con ACL AFS realizaba una gestión insegura de las cadenas de formato, lo que podía conducir a la ejecución de código arbitrario.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 3.0.14a-3sarge4.
Para la próxima versión estable (etch), estos problemas se han corregido en la versión 3.0.23d-5.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 3.0.23d-5.
Le recomendamos que actualice los paquetes de samba.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.