Steve Langasek encontró un error explotable en el código de gestión de contraseñas en Samba: al convertir desde el código de página de DOS a Unicode little endian UCS2, no se verificaba la longitud del búfer y podía ocurrir un desbordamiento. No hay ningún programa conocido que se aproveche de esto, pero se recomienda encarecidamente una actualización.
Este problema ha sido corregido en la versión 2.2.3a-12 de los paquetes Samba de Debian y en la versión 2.2.7 del autor.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.