Samba, en LanManager-lignende fil- og printerserver til Unix, har vist sig at indeholde en sårbarhed hvor en lokal bruger kunne anvende værktøjet "smbmnt", som er setuid root, til at mount'e en fil-share fra en fjernserver som indeholdt setuid-programmer i brugerens kontrol. Disse programmer kunne dernæst blive kørt for at opnå rettigheder på det lokale system.
I den nuværende stabile distribution (woody) er dette problem rettet i version 2.2.3a-13.
I den ustabile distribution (sid) er dette problem rettet i version 3.0.2-2.
Vi anbefaler at du opdaterer din samba-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.