Zwei Verwundbarkeiten in wu-ftpd wurden entdeckt:
Glenn Stewart entdeckte, dass Benutzer die Verzeichniszugriffsbeschränkungen umgehen können, die von der restricted-gid-Option auferlegt wurden, indem sie die Berechtigungen für ihr Home-Verzeichnis ändern. Bei einem weiterem Login, bei dem der Zugriff auf das Home-Verzeichnis des Benutzers nicht erlaubt wurde, fällt wu-ftpd auf das root-Verzeichnis zurück.
Ein Pufferüberlauf ist in der Behandlung des Codes von wu-ftpd vorhanden, der S/Key-Authentifizierung handhabt.
Für die stable Distribution (Woody) wurden diese Probleme in Version 2.6.2-3woody4 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 2.6.2-17.1 behoben.
Wir empfehlen Ihnen, Ihr wu-ftpd-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.