Les deux problèmes ont été corrigés dans la version 2.0.7-3.2, et nous vous recommandons de mettre à jour votre paquet samba immédiatement. (Ce problème est aussi corrigé dans le Samba 2.2 codebase.)
Note : DSA-048-1 a inclus un paquet incorrectement compilé pour sparc, dont une seconde édition corrigée existe.
La troisième édition de l'annonce était faite parce que Marc Jacobsen de HP a découvert que les correctifs de sécurité depuis samba 2.0.8 ne corrige pas complètement le problème de l'attaque par lien symbolique de /tmp. L'équipe Samba a sorti la version 2.0.9 pour le corriger et ces correctifs ont été ajoutés à la version 2.0.7-3.3 des paquets samba Debian.