Sambaに深刻な脆弱性、Linux各社が更新版をリリース

http://www.itmedia.co.jp/enterprise/articles/1502/25/news052.html

 Red Hatのブログによると、脆弱性はsmbdファイルサーバデーモンで初期化されていないポインタが使われていることに起因する。細工を施したパケットをSambaサーバに送り付けることによって悪質なSambaクライアントに悪用される恐れがあり、認証を経ることなくリモートからroot権限で任意のコードを実行される恐れがある。
 ただ、現時点でこれが実際に通用する形で再現された事例は確認されていないという。
 この脆弱性はSamba 3.5系〜4.2系までの全バージョンが影響を受ける。2月23日から24日にかけて公開されたバージョン4.1.17/4.0.25/3.6.25と、リリース候補版のSamba 4.2.0rc5で脆弱性が修正された。

急ぐ必要はないけど、対処は必要ってことかな。
CVE-2015-0240
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-0240
https://securityblog.redhat.com/2015/02/23/samba-vulnerability-cve-2015-0240/