В Samba найдены две уязвимости
Недавно в сервере обмена данными между Linux- и Windows-машинами, Samba некоторых версий из ветвей 2 и 3 были обнаружены уязвимости, связанные с ошибкой переполнения буфера. Первая уязвимость кроется в превышении границы данных при расшифровке информации, закодированной в base64, во время обработки запроса на HTTP-аутентификацию. Ошибка найдена в версиях 3.0.2 и 3.0.4, и для ее устранения рекомендуестя перейти на версию 3.0.5. Вторая уязвимость связана с дополнительными настройками Sambа, при изменении которых становится возможно переполнение буфера. Уязвимы версии 3.0.0, 3.0.4 и 2.2.9 с измененной конфигурацией. С настройками по умолчанию проблема не проявляется.