Une vulnérabilité a été identifiée dans Samba, elle pourrait être exploitée par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable. Cette faille est causée par un débordement de mémoire présent au niveau de la fonction "receive_smb_raw()" [lib/util_sock.c] qui ne gère pas correctement des paquets SMB malformés, ce qui pourrait permettre à un attaquant d'altérer le fonctionnement d'une application vulnérable ou d'exécuter un code arbitraire en incitant un utilisateur a se connecter à un serveur malicieux (e.g. en suivant un lien "smb://") ou en envoyant des paquets malformés vers un serveur vulnérable.
Crédit Vulnérabilité découverte par Alin Rad Pop (Secunia Research).