Foi encontrado no Samba, um servidor de arquivos e impressão para o Unix, uma vulnerabilidade pela qual um usuário local pode usar o utilitário "smbmnt", que é setuid root, para montar um compartilhamento de arquivo de um servidor remoto que contém programas setuid sob o controle do usuário. Estes programas podem então ser executados para ganhar privilégios no sistema local.
Na atual distribuição estável (woody) este problema foi corrigido na versão 2.2.3a-13.
Na distribuição instável (sid) este problema foi corrigido na versão 3.0.2-2.
Nós recomendamos que você atualize seus pacotes samba.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.