Rick Patel havaitsi että atftpd on altis puskurin ylivuodolle kun palvelimelle lähetetään pitkä tiedostonimi. Etähyökkääjän on mahdollista suorittaa palvelimella mielivaltaista koodia tätä vikaa hyväksikäyttämällä.
Ongelma on korjattu vakaan jakelun (woody) versiossa 0.6.1.1.0woody1 .
Aiempi vakaa jakelu (potato) ei sisällä atftp-pakettia.
Korjaus epävakaalle jakelulle (sid) ilmestyy piakkoin.
Suosittelemme päivittämään atftp-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.