Se han identificado varias incidencias en Samba, la implementación de servidor de impresión y de archivos SMB/CIFS para GNU/Linux.
Al trasladar SIDs desde o hacia nombres usando la lista local de usuarios y de grupos de Samba, un error lógico en la pila de seguridad interna del daemon podía provocar una transición al id. del usuario root en lugar de a un usuario no root. En ese caso, el usuario podía realizar operaciones con el protocolo SMB/CIFS como si fuese root. Esta brecha podía permitir que el atacante utilizase métodos adicionales para conseguir acceso como root al servidor.
Algunos errores en el analizador NDR de Samba podían permitir que un atacante enviase solicitudes perniciosas MS-RPC para sobreescribir el espacio de la pila con los datos definidos por el usuario.
Algunos parámetros de entrada se pasaban sin sanear como argumentos a /bin/sh, permitiendo la ejecución de órdenes remotas.
Para la distribución estable (etch), estos problemas se han corregido en la versión 3.0.24-6etch1.
Para las distribuciones testing e inestable (lenny y sid, respectivamente), estos problemas se han corregido en la versión 3.0.25-1.
Le recomendamos que actualice el paquete samba.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.