Digital Defense, Inc. har gjort Samba-teamet opmærksom på en alvorlig sårbarhed i Samba, en LanManager-lignende fil- og printerserver til Unix. Denne sårbarhed kan føre til at en anonym bruger får root-adgang på et system med Samba. En udnyttelse af dette problem er allerede i omløb og i brug.
Da pakkerne i potato er ganske gamle, er det muligt at de indeholder flere sikkerhedsrelevate fejl, end vi har kendskab til. Det anbefales derfor snart at opgraderer systemer hvor Samba kører til, til woody.
Uofficielle pakke med tilbageførte rettelser fra Samba-vedligeholderne til version 2.2.8 af Samba i woody er tilgængelige på ~peloy og ~vorlon.
I den stabile distribution (woody) er dette problem rettet i version 2.2.3a-12.3.
I den gamle stabile distribution (potato) er dette problem rettet i version 2.0.7-5.1.
Den ustabile distribution (sid) er ikke påvirket, da den allerede indeholder version 3.0-pakker.
Vi anbefaler at du omgående opgraderer dine Samba-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.