Steve Langasek ha trovato un bug nel codice che gestisce le password di samba: nella conversione dei caratteri dalla pagina DOS all'insieme unicode UCS2 "little endian", la dimensione di un buffer non era verificata e quindi si poteva scrivere oltre il limite. Non c'è alcun attacco conosciuto che sfrutti questo problema, ma un aggiornamento è fortemente consigliato.
Questo problema è stato risolto della versione 2.2.3a-12 del pacchetto Debian e nella versione 2.2.7 del programma.
Somma di controllo MD5 per i file in elenco disponibile nella notizia originale.