Deux vulnérabilités ont été découvertes dans wu-ftpd :
Glenn Stewart a découvert que les utilisateurs pouvaient outrepasser les restrictions d'accès aux répertoires imposées par l'option restricted-gid en changeant les droits dans leur répertoire home. Dans un tel cas, au moment où l'accès au répertoire home de l'utilisateur est refusé, wu-ftpd le renvoie à la racine.
Un dépassement de tampon était présent dans le code de wu-ftpd qui gère l'authentification S/key.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 2.6.2-3woody4.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.6.2-17.1.
Nous vous recommandons de mettre à jour votre paquet wu-ftpd.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.