libpam-smb est un module d'authentification PAM qui permet d'identifier les utilisateurs avec une base de donnée de mots de passe gérée par Samba ou un serveur Microsoft Windows. Si un long mot de passe est fourni, cela peut causer un dépassement de tampon. Son exploitation permettait d'exécuter n'importe quel code avec les privilèges du processus qui requérait les services de PAM.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 1.1.6-1.1woody1.
La distribution instable (Sid) ne contient pas le paquet libpam-smb.
Nous vous recommandons de mettre à jour votre paquet libpam-smb.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.