Wykryto błąd w implementacji Common Internet File System (CIFS). Znajduje się on w jądrze Linuksa i istnieje możliwość wykorzystania go do wywołania awarii linuksowego klienta serwera Samba. Błąd dotyczy przepełnienia bufora funkcji SendReceive. CIFS wykorzystywany jest np. podczas dostępu do udostępnionych napędów.
Dziura została znaleziona w kernelu 2.6.23.1, jednak dotyczy też zapewne wcześniejszych wersji jądra. Dla wszystkich zaniepokojonych użytkowników jest dobra wiadomość – udostępniono już stosowne poprawki. O konieczności dokonywania aktualizacji oprogramowania do najnowszych wersji nie trzeba chyba nikogo przekonywać (czy to użytkownik przeglądarki internetowej, czy administrator serwerów linuksowych).
Arcavir