Программа: Samba 3.0.24
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в коде, ответственном за обновление пароля пользователя в базе данных SAM при фильтрации пользовательского ввода. Атакующий может передать специально сформированные данные, которые в обход фильтра будут переданы напрямую в "/bin/sh", что приведет к выполнению произвольных шелл команд с привилегиями пользователя nobody.