Steve Langasek encontrou uma falha no código de manipulação de senhas do samba: ao converter de páginas de código do DOS para o unicode UCSS2 no formato little endian, um possível estouro não é checado e pode ocorrer um overflow. Não existem exploits conhecidos para isso, mas uma atualização é altamente recomendada.
Este problema foi corrigido na versão 2.2.3a-12 do pacote samba do Debian e na versão 2.2.7 do autor.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.