Denne opdatering retter alle kendte regressioner, som opstod i forbindelse med de to foregående udgaver af DSA 1409. Den oprindelige tekst er herunder:
Flere lokale/fjernudnytbare sårbarheder er opdaget i samba, en LanManager-lignende fil- og printerserver til Unix. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
- CVE-2007-5398
Alin Rad Pop fra Secunia Research opdagede at nmbd ikke på korrekt vis kontrollerede længden på netbios-pakker. Når samba var opsat som en WINS-server, kunne en fjernangriber sende mange særligt fremstillede forespørgsler til den, hvilket medførte udførelse af vilkårlig kode med root-rettigheder.
- CVE-2007-4572
Samba-udviklerne opdagede at en buffer i nmbd kunne løbe over under behandlingen af GETDC-logonserverforespørgsler. Når samba var opsat som en Primary eller Backup Domain Controller, kunne en fjernangriber sende ondsindede logonforespørgsler og muligvis forårsage et lammelsesangreb (denial of service).
I den gamle stabile distribution (sarge), er disse problemer rettet i version 3.0.14a-3sarge10.
I den stabile distribution (etch), er disse problemer rettet i version 3.0.24-6etch8.
I den ustabile distribution (sid), er disse problemer rettet i version 3.0.27-1.
Vi anbefaler at du opgraderer dine samba-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.