Knud Erik Højgaard さんは、FTP 用の Athena X インターフェイス moxftp (と xftp それぞれに) に脆弱性を発見しました。戻り値のチェックが不十分なことによって、 悪意を持った FTP サーバにより与えられた任意のコードが実行される恐れがあります。 Erik Tews さんがこれを修正しました。
安定版ディストリビューション (stable、コードネーム woody) では、この問題はバージョン 2.2-18.1 で修正されています。
以前の安定版ディストリビューション (コードネーム potato) では、この問題はバージョン 2.2-13.1 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、この問題はバージョン 2.2-18.20 で修正されています。
xftp パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。