Digital Defense, Inc. предупредили команду разработки Samba о серьёзной уязвимости этого файлового сервера и сервера печати для Unix, аналогичного LanManager. Эта уязвимость может привести к присвоению анонимным пользователем прав доступа пользователя root на системе, обслуживаемой Samba. Код, эксплуатирующий эту проблему, уже известен и используется.
Поскольку пакеты в potato довольно стары, вероятно, они содержат и другие ошибки, связанные с безопасностью, о которых мы не знаем. Поэтому мы настоятельно рекомендуем обновить системы под управлением Samba до woody.
Неофициальные пакеты Samba версии 2.2.8, перенесённые сопровождающими с woody на potato, доступны на ~peloy и ~vorlon.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.2.3a-12.3.
В старом стабильном дистрибутиве (potato) эта проблема исправлена в версии 2.0.7-5.1.
Нестабильный дистрибутив (sid) не затронут, поскольку уже содержит пакеты версии 3.0.
Мы рекомендуем вам немедленно обновить пакеты Samba.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.