Duas vulnerabilidades foram encontradas no wu-ftpd:
Glenn Stewart descobriu que usuários podem passar pelas restrições de acesso à diretórios impostas pela opção "restricted-gid" ao mudar as permissões em seus próprios diretórios home. No próximo login, quando o acesso ao diretório home do usuário for negado, o wu-ftpd o levará para o diretório root.
Um buffer overflow existente no código do wu-ftpd que pode negociar com a autenticação S/key.
Na atual distribuição estável (woody) este problema foi corrigido na versão 2.6.2-3woody4.
Na distribuição instável (sid) estes problemas foram corrigidos na versão 2.6.2-17.1.
Nós recomendamos que você atualize seu pacote wu-ftpd.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.