Steve Langasek fand einen ausnutzbaren Fehler in dem für die Passwort-Behandlung zuständigen Programmteil in Samba: Bei der Konvertierung von der DOS Code-Page nach little endian UCS2 Unicode wurde eine Puffergröße nicht überprüft und der Puffer konnte dadurch überschrieben werden. Bis jetzt ist noch nicht bekannt, dass ein Programm existiert, dass diesen Fehler ausnutzt, aber eine Aktualisierung wird unverzüglich empfohlen.
Dieses Problem wurde in der Version 2.2.3a-12 des Samba-Pakets in Debian und in der Version 2.2.7 der Originaldistribution behoben.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.