Faille de sécurité Samba
Merci à Namu pour l'information.
Une faille de sécurité a été découverte dans le logiciel Samba. Samba permet de se connecter à un partage Microsoft Windows à partir d'un ordinateur n'utilisant pas ce système. Il est intégré à MacOS X sous ses formes serveur et client.
La faille de sécurité consiste en un possible buffer overflow (dépassement de tampon). Un patch a été programmé et certifié par l'équipe de Samba, SuSE, HP, SGI, Apple et les principaux vendeurs de solutions Linux.
En attendant une très proche mise à jour de la part d'Apple, le code source de Samba réparé est disponible, en version 2.2.8. D'autre part des informations concernant les parades et moyens à mettre en oeuvre pour éviter des problèmes sont disponibles dans ce mail qui résume la situation.