Der er optaget to sårbarheder i wu-ftpd:
Glenn Stewart har opdaget at brugere kunne omgå de mappeadgangsrestriktioner, som pålægges via valgmuligheden restricted-gid, ved at ændre deres hjemmemappes rettigheder. Ved en efterfølgende login, hvor adgang til brugerens hjemmemappe blev nægtet, brugte wu-ftpd i stedet root-mappen.
Der var et bufferoverløb i wu-ftpds kode som har med autentificering af S/key at gøre.
I den stabile distribution (woody) er disse problemer rettet i version 2.6.2-3woody4.
I den ustabile distribution (sid) er disse problemer rettet i version 2.6.2-17.1.
Vi anbefaler at du opdaterer din wu-ftpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.