Knud Erik Højgaard descubrió una vulnerabilidad en moxftp (y xftp respectivamente), un interfaz de Athena X para FTP. Las comprobaciones de límites insuficientes podían llevar a la ejecución de código arbitrario, provocado por un servidor FTP malicioso. Erik Tews ha corregido esto.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.2-18.1.
Para la distribución estable anterior (potato), este problema se ha corregido en la versión 2.2-13.1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 2.2-18.20.
Le recomendamos que actualice el paquete xftp.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.