I sig selv er det ikke et problem, bortset fra hvis Samba er sat op til at skrive log-filer til en fil der indeholder NetBIOS-navnet på den fjerne maskine ved at anvende `%m'-makroen `log file'-kommandoen. I det tilfælde kunne en angriber anvende et NetBIOS-navn som '../tmp/evil'. Hvis log-filen var sat til "/var/log/samba/%s" ville Samba da skrive i /var/tmp/evil.
Da NetBIOS-navnet er begrænset til 15 tegn og `log file'-kommandoen kunne have en extension til filnavnet er resultatet af dette begrænset. Men hvis angriberen også er i stand til at oprette symbolske links på Samba-serveren, så ville vedkommende kunne snyde Samba til at tilføje valgfrie data til alle filer i filsystemet, som Samba har skriveadgang til.
Debian GNU/Linux' Samba-pakke har en sikker opsætning og er ikke sårbar.
På systemer der er såbare kan man som en midlertidig løsning ændre alle forekomster af `%m'-makroen i smb.conf til `%l' og genstarte Samba.
Dette er rettet i version 2.0.7-3.4 og vi anbefaler at du omgående opgraderer din Samba-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.