Steve Langasek 發現一個在 samba 密碼處理上的安全漏洞:當它要將 DOS code-page 轉變為 little endian UCS2 unicode 時,有一個暫存器的長度未做檢查,而可能導致暫存器溢位。目前還沒有接收到任何因此而被入侵的消息,但強烈建議大家儘速更新。
這個問題在 Debian 中的 samba 套件 2.2.3a-12 版及 2.2.7 版中已做修正。
MD5 checksums of the listed files are available in the original advisory.