Flera problem har upptäckts i Samba, SMB/CIFS-fil- och -skrivarserverimplementationen för GNU/Linux.
När SID:ar översätts till/från namn där Samba använde en lokal lista över användare och gruppkonton kunde ett logikfel i smbd-serverns interna säkerhetsstack resultera en övergång till root:s användar-id istället för en icke-root-användare. Användaren kunde därefter temporärt sända SMB/CIFS-protokolloperationer som root-användaren. Denna öppning kunde göra det möjligt för angriparen att få ytterligare möjligheter att få roottillgång på servern.
Flera fel i Sambas tolkning av NDR kunde göra det möjligt för en användare att sända specialskrivna MS-RPC-anrop som skriver över heaputrymmet med användardefinierad data.
Oskyddade indataparametrar sänds som parametrar till /bin/sh, vilket gjorde det möjligt att exekvera kommandon utifrån.
För den stabila utgåvan (Etch) har dessa problem rättats i version 3.0.24-6etch1.
För uttestningsutgåvan och den instabila utgåvan (Lenny och Sid) har dessa problem rättats i version 3.0.25-1.
Vi rekommenderar att ni uppgraderar ert samba-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.