libpam-smb er det PAM-autentifikationsmodul, der gør det muligt at autentificere brugere op imod en adgangskodedatabase som håndteres af Samba eller en Microsoft Windows-server. Hvis der angives en lang adgangskode, kan det medføre et bufferoverløb, der kan udnyttes til at udføre vilkårlig kode med rettighederne hørende til den proces, der kalder PAM-tjenesten.
I den stabile distribution (woody) er dette problem rettet i version 1.1.6-1.1woody1.
Den ustabile distribution (sid) indeholder ikke pakken libpam-smb.
Vi anbefaler at du opdaterer din libpam-smb-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.