Digital Defense, Inc. on varoittanut Samba Teamia vakavasta Sambassa, Unix:in LanManager-tyyppisessä tiedosto- ja tulostinpalvelimessa, ilmenneestä haavoittuvuudesta. Tämä haavoittuvuus saattaa johtaa anonyymin käyttäjän pääsyyn root-oikeuksilla Samba-palvelinjärjestelmään. Tätä ongelmaa hyväksikäyttävä menetelmä on jo liikenteessä ja käytössä.
Koska potaton paketit ovat melkoisen vanhoja, on todennäköistä että ne sisältävät muitakin tietoturva-aukkoja joista emme ole tietoisia. Näin ollen on suositeltavaa päivittää ne järjestelmät, joilla ajetaan Sambaa, woodyyn mahdollisimman pian.
Epäviralliset takautuvasti siirretyt Samban 2.2.8-version paketit ovat saatavilla woodylle Samban ylläpitäjiltä ~peloy'lta ja ~vorlonilta.
Ongelma on korjattu vakaan jakelun (woody) versiossa 2.2.3a-12.3 .
Ongelma on korjattu aiemman vakaan jakelun (potato) versiossa 2.0.7-5.1 .
Epävakaa jakelu (sid) ei ole altis tälle ongelmalle, sillä se sisältää jo version 3.0 paketit.
Suosittelemme päivittämään Samba-paketit välittömästi.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.