Flere problemer er fundet i Samba, implementeringen af SMB/CIFS-fil- og printerserver til GNU/Linux.
Ved oversættelse af SID'er til/fra navne ved hjælp af Sambas lokale liste over bruger- og gruppekonti, kunne en logisk fejl i smbd-dæmonens interne sikkerhedsstak medføre overgang til root-brugerid'en frem for ikke-root-brugeren. Brugeren kunne da midlertidigt udføre SMB/CIFS-protokolhandlinger som root-brugeren. Dette kunne gøre det muligt for en angriber at etablere flere muligheder for at opnå root-adgang til serveren.
Forskellige fejl i Sambas NDR-fortolkning kunne gøre det muligt for en bruger at sende særligt fremstillede MS-RPC-forespørgsler, som overskrev heap-området med brugerdefinerede data.
Uindkapslede brugerinddataparametre blev overført som argumenter til /bin/sh, hvilket muliggjorde fjernudførelse af kommandoer.
I den stabile distribution (etch), er disse problemer rettet i version 3.0.24-6etch1.
i distributionerne test-distributionen og i den ustabile distribution (lenny hhv. sid), er disse problemer rettet i version 3.0.25-1.
Vi anbefaler at du opgraderer din samba-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.