W programie Samba, serwerze plików i drukarek pod system Unix, znaleziono naruszenie bezpieczeństwa, z pomocą którego użytkownik lokalny może użyć narzędzia "smbmnt", które posiada ustawiony setuid root, do zamontowania udziałów z serwera zdalnego zawierającego programy z ustawionym setuid pod kontrolą użytkownika. Programy te mogą następnie zostać użyte do przejęcie uprawnień w systemie lokalnym.
W dystrybucji stabilnej (woody) powyższy problem został wyeliminowany w wersji 2.2.3a-13.
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 3.0.2-2.
Zalecamy aktualizację pakietu samba.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.