Robert Luberda a trouvé un trou de sécurité dans smb2www, un client pour réseau Windows qui est accessible via un navigateur web. Ceci permet à un attaquant distant d'exécuter n'importe quel programme sous l'identité de www-data sur la machine hôte qui utilise smb2www.
Ce problème a été corrigé dans la version 980804-16.1 pour l'actuelle distribution stable (Woody), dans la version 980804-8.1 pour l'ancienne distribution stable (Potato) et dans la version 980804-17 pour la distribution instable (Sid).
Nous recommandons la mise à jour de votre paquet smb2www immédiatement.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.