En sårbarhet upptäcktes i Samba, en LanManager-liknande fil- och skrivarserver för Unix, med vilken en lokal användare kunde använda verktyget ”smbmnt”, som installerats setuid root, till att montera en utdelning med setuid-program från en server som användaren kontrollerar. Dessa program kunde sedan köras för att uppnå högre behörighet på det lokala systemet.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 2.2.3a-13.
För den instabila utgåvan (Sid) har detta problem rättats i version 3.0.2-2.
Vi rekommenderar att ni uppgraderar ert samba-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.