Steve Langasek upptäckte ett fel i lösenordshanteringen i samba som kan utnyttjas: vid översättning från DOS-teckentabell till little endian-UCS2-Unicode kontrollerades inte en buffertlängd vilket gjorde att en buffert kunde spillas. Det finns inget känt sätt att utnyttja detta, men en uppgradering rekommenderas å det bestämdaste.
Detta problem har rättats i version 2.2.3a-12 av Debians sambapaket samt i uppströmsversion 2.2.7.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.