Två sårbarheter har upptäckts i wu-ftpd:
Glenn Stewart upptäckte att användare kunde förbigå begränsningarna i katalogåtkomst som sätts med alternativet restricted-gid genom att byta behörighetsinställningarna på sin hemkatalog. Vid nästa inloggning, då tillgången till användarens hemkatalog nekades, använde wu-ftpd rotkatalogen som reserv.
Ett buffertspill i den kod i wu-ftp som hanterar S/key-autentisering.
För den stabila utgåvan (Woody) har dessa problem rättats i version 2.6.2-3woody4.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.6.2-17.1.
Vi rekommenderar att ni uppgraderar ert wu-ftpd-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.