In Samba, einem Datei- und Drucker-Server ähnlich zu LanManager, wurde eine Verwundbarkeit entdeckt, durch die ein lokaler Benutzer das »smbmnt«-Programm, das setuid root ist, benutzen kann, um eine Datei-Freigabe von einem entfernten Server zu mounten, die setuid-Programme unter der Kontrolle des Benutzers enthält. Diese Programme können dann ausgeführt werden, um Privilegien auf dem lokalen System zu erhalten.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 2.2.3a-13 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 3.0.2-2 behoben.
Wir empfehlen Ihnen, Ihr samba-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.