Digital Defense, Inc. har varnat Sambagruppen om en allvarlig sårbarhet i Samba, en LanManagerliknande fil- och skrivarserver för Unix. Denna sårbarhet kan leda till att en anonym användare uppnår rootbehörighet på ett system som tillhandahåller Samba. Ett sätt att utnyttja detta problem cirkulerar redan och är i bruk.
Eftersom paketen för Potato är rätt gamla är det troligt att de innehåller flera säkerhetsrelaterade fel vi inte känner till. Ni bör därför uppgradera era system med Samba till Woody snarast.
Inofficiella bakåtanpassade paket från de Sambaansvariga för version 2.2.8 av Samba för woody är tillgängliga från ~peloy och ~vorlon.
För den stabila utgåvan (Woody) har detta problem rättats i version 2.2.3a-12.3.
För den gamla stabila utgåvan (Potato) har detta problem rättats i version 2.0.7-5.1.
Den instabila utgåvan (Sid) påverkas inte eftersom den redan innehåller paket med version 3.0.
Vi rekommenderar att ni uppgraderar era Samba-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.