Steve Langasek har fundet en fejl i koden til håndtering adgangskoder i samba, som kan udnyttes: når der konverteres fra en DOS-codepage til little endian UCS2 unicode, kontrolleredes en bufferlængde ikke og en buffer kunne løbe over. Der er ingen kendte udnyttelser af dette, men det anbefales kraftigt at opgradere.
Dette problem er rettet i version 2.2.3a-12 af Debians samba-pakke og opstrøms 2.2.7.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.