Ulf Härnhammar du projet d'audit de sécurité de Debian a découvert un bogue de format dans hsftp. Cette vulnérabilité pourrait être exploitée par un attaquant à même de créer des fichiers sur un serveur distant avec des noms soigneusement choisis, auquel un utilisateur se connecterait en utilisant hsftp. Lorsque l'utilisateur demanderait la liste des fichiers d'un répertoire, certains octets dans la mémoire pourraient être écrasés, permettant potentiellement l'exécution de n'importe quel code avec les privilèges de l'utilisateur invoquant hsftp.
Veuillez noter que si le bit setuid de hsftp est positionné, les privilèges du superutilisateur ne sont utilisés qu'afin de verrouiller de la mémoire, et sont abandonnés ensuite.
Pour la distribution stable actuelle (Woody), ce problème a été corrigé dans la version 1.11-1woody1.
Pour la distribution instable (Sid), ce problème sera corrigé prochainement.
Nous vous recommandons de mettre à jour votre paquet hsftp.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.