Knud Erik Højgaard entdeckte eine Verwundbarkeit in moxftp (und beziehungsweise xftp), einem Athena X-Interface für FTP. Unzureichende Grenz-Prüfungen könnten zur Ausführung von willkürlichem Code führen, der von einem böswilligen FTP-Server geboten wird. Erik Tews hat dies repariert.
Für die stable Distribution (Woody) wurde dieses Problem in Version 2.2-18.1 behoben.
Für die alte stable Distribution (Potato) wurde dieses Problem in Version 2.2-13.1 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 2.2-18.20 behoben.
Wir empfehlen Ihnen, Ihr xftp-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.