libpam-smb ist ein Modul zur PAM-Authentifizierung, das es ermöglicht, Benutzer gegen eine Passwort-Datenbank zu authentifizieren, die von einem Samba- oder Microsoft Windows-Server betreut wird. Falls ein langes Passwort angegeben wird, kann dies einen Pufferüberlauf verursachen, der ausgenutzt werden kann, um willkürlichen Code mit den Berechtigungen des Prozesses auszuführen, der die PAM-Dienste aufruft.
Für die stable Distribution (Woody) wurde dieses Problem in Version 1.1.6-1.1woody1 behoben.
Die unstable Distribution (Sid) enthält kein libpam-smb Paket.
Wir empfehlen Ihnen, Ihr libpam-smb Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.