Gerald Carter entdeckte, dass der smbd-Daemon aus Samba, einer freien
Implementation des SMB/CIFS-Protokolls, im Code unzureichende Beschränkungen
bei der Handhabung von geteilten Verbindungen auferlegt, was dazu ausgenutzt
werden kann, durch das Senden von böswillig erstellten Anfragen den
Systemspeicher zu erschöpfen, was eine Diensteverweigerung (denial of
service
) zur Folge haben kann.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 3.0.14a-3sarge2 behoben.
Für die Unstable-Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr samba-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.