Plusieurs vulnérabilité ont été découvertes dans samba, une implantation libre du protocole SMB/CIFS, elle peut conduire à l'exécution d'un code arbitraire ou un déni de service. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
On a découvert que la gestion incorrecte d'appels différés d'ouverture de fichier pouvait conduire à une boucle sans fin, ce qui entraîne un déni de service.
zybadawg333
a découvert que le module AFS ACL mapping VFS ne
gérait pas les chaînes de formatage de manière sûre, cela peut conduire à
l'exécution de code arbitraire.
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 3.0.14a-3sarge4.
Pour la prochaine distribution stable (Etch), ces problèmes ont été corrigés dans la version 3.0.23d-5.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 3.0.23d-5.
Nous vous recommandons de mettre à jour votre paquet samba.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.