Se descubrió que Samba, un servidor de archivos e impresión para Unix tipo LanManager, tenía una vulnerabilidad por medio de la cual un usuario podía usar la utilidad «smbmnt», que tiene setuid root, para montar un archivo compartido desde un servidor remoto que tuviera los programas con setuid bajo el control del usuario. Entonces, tales programas se podrían ejecutar para obtener privilegios en el sistema local.
Para la distribución estable actual (woody), este problema se ha corregido en la versión 2.2.3a-13.
Para la distribución inestable (sid), este problema se ha corregido en la versión 3.0.2-2.
Le recomendamos que actualice el paquete samba.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.