Rick Patel upptäckte att atftpd är sårbar för ett buffertspill när ett långt filnamn sänds till servern. En angripare kunde utnyttja detta fel utifrån för att exekvera godtycklig kod på servern.
För den stabila utgåvan (Woody) har detta problem rättats i version 0.6.1.1.0woody1.
Den gamla stabila utgåvan (Potato) innehåller inte något atftp-paket.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert atftp-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.