Se descubrieron dos vulnerabilidades en wu-ftpd:
Glenn Stewart descubrió que los usuarios podían evitar las restricciones de acceso a directorios impuestas por la opción restristed-gid cambiando los permitos de su directorio personal. En un posterior ingreso, cuando se denegara el acceso al directorio personal del usuario, wu-ftp le llevaría hasta el directorio raíz.
Existía un desbordamiento de buffer en el código de wu-ftpd que hace referencia a la identificación con S/key.
Para la distribución estable (woody), estos problemas se han corregido en la versión 2.6.2-3woody4.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 2.6.2-17.1.
Le recomendamos que actualice el paquete wu-ftpd.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.