Steve Langasek a découvert un bogue exploitable dans le code qui gère les mots de passe dans samba. En convertissant un code de page DOS à un code de page petit boutiste UCS2 unicode, samba ne contrôle pas la longueur d'un tampon, si bien qu'il peut déborder. Il n'y a pas d'exploitation connue pour cette faille, mais une mise à jour est fortement conseillée.
Ce problème a été corrigé dans la version 2.2.3a-12 pour les paquets Debian samba et dans la version 2.2.7 dans la version des auteurs.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.