Обнаружены две уязвимости в wu-ftpd:
Гленн Стюарт (Glenn Stuart) обнаружил, что пользователи могут обойти ограничения доступа к каталогу, наложенные параметром restricted-gid, изменяя права доступа к собственному домашнему каталогу. При следующем входе в систему, не получив доступа к домашнему каталогу пользователя, wu-ftpd произведёт откат к корневому каталогу.
В коде wu-ftpd, осуществляющем авторизацию S/key, может произойти переполнение буфера.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 2.6.2-3woody4.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 2.6.2-17.1.
Мы рекомендуем вам обновить пакет wu-ftpd.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.