Обнаружено, что Samba, сервер файлов и принтеров для Unix наподобие LanManager, содержит уязвимость, позволяющую локальному пользователю использовать утилиту smbmnt (у которой установлен флаг setuid root) для монтирования разделяемых файлов на удалённом сервере, где хранятся программы с установленным флагом setuid, под контролем пользователя. Эти программы могут затем быть использованы для присвоения привилегий на локальной системе.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.2.3a-13.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 3.0.2-2.
Мы рекомендуем вам обновить пакет samba.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.