Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in samba entdeckt,
einer freien Implementierung des SMB/CIFS-Protokolls. Sie können zur
Ausführung beliebigen Codes oder einer Diensteverweigerung (denial
of service
) führen. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Es wurde entdeckt, dass ein falscher Umgang mit aufgeschobenen Datei-Öffnen-Aufrufen zu einer unendlichen Schleife führen kann, was in einer Diensteverweigerung resultieren kann.
zybadawg333
entdeckte, dass das AFS-ACL-Abbildungs-VFS-Plugin
unsicher mit Formatzeichenketten umgeht, was zur Ausführung von beliebigen
Code führen kann.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 3.0.14a-3sarge4 behoben.
Für die kommende Stable-Distribution (Etch) wurden diese Probleme in Version 3.0.23d-5 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 3.0.23d-5 behoben.
Wir empfehlen Ihnen, Ihr samba-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.