Denna uppdatering rättar alla kända nya fel som introducerades med de tidigare två revideringarna av DSA-1409. Originalbulletinen medföljer nedan:
Flera sårbarheter som kan nås lokalt och utifrån har upptäckts i samba, en LanManager-liknande fil- och skrivarserver för Unix. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
- CVE-2007-5398
Alin Rad Pop från Secunia Research upptäckte att nmbd inte korrekt kontrollerade längden på netbios-paket. Om samba ställts in som WINS-server kunde en angripare utifrån sända flera specialskrivna anrop vilka resulterade i exekvering av godtycklig kod med root-behörighet.
- CVE-2007-4572
Sambautvecklarna upptäckte att nmbd kunde fås att spilla en buffert när den behandlade GETDC-inloggningsserveranrop. Om samba ställts in som primärt eller sekundärt domänstyrsystem kunde en angripare utifrån sända skadliga inloggningsanrop och möjligen utföra en överbelastningsattack.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 3.0.14a-3sarge10.
För den stabila utgåvan (Etch) har dessa problem rättats i version 3.0.24-6etch8.
För den instabila utgåvan (Sid) har dessa problem rättats i version 3.0.27-1.
Vi rekommenderar att ni uppgraderar era samba-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.