Flera utifrån nåbara sårbarheter har upptäckts i samba, en fri implementation av SMB/CIFS-protokollet, vilket kunde leda till exekvering av godtycklig kod eller användas i en överbelastningsattack. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Det har upptäckts att en felaktig hantering av fördröjda filöppningsanrop kunde leda till en oändlig slinga, vilket kunde utnyttjas i en överbelastningsattack.
”zybadawg333” upptäckte att AFS ACL-mappnings-VFS-insticksprogrammet utför osäker hantering av formatsträngar, vilket kunde leda till exekvering av godtycklig kod.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 3.0.14a-3sarge4.
För den kommande stabila utgåvan (Etch) har dessa problem rättats i version 3.0.23d-5.
För den instabila utgåvan (Sid) har dessa problem rättats i version 3.0.23d-5.
Vi rekommenderar att ni uppgraderar ert samba-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.