Man har opdaget at den seneste sikkerhedsopdatering af Samba, en LanManager-lignende fil- og printerserver til GNU/Linux, fik dæmonen til at gå ned ved genindlæsning. Dette er rettet. Til reference er herunder teksten fra den oprindelige bulletin:
Greg MacManus har opdaget et heltalsoverløb i smb-dæmonen i Samba, en LanManager-lignende fil- og printerserver til GNU/Linux og Unix-lignende systemer. Efterspørgsel af et meget stort antal adgangskontrol-descriptorer fra en server, kunne udnytte heltalsoverløb, der kunne medføre et bufferoverløb, der igen kunne gøre det muligt at udføre vilkårlig kode med root-rettigheder. Opstrømsudviklerne har opdaget flere mulige heltalsoverløb, som også rettes med denne opdatering.
I den stabile distribution (woody) er disse problemer rettet i version 2.2.3a-15.
I den ustabile distribution (sid) er disse problemer rettet i version 3.0.10-1.
Vi anbefaler at du opgraderer dine samba-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.