jaguar@felinemenace.org har opdaget en sårbarhed i jftpgw, et ftp-proxyprogram, hvorved en fjernbruger potentielt kunne forårsage at vilkårlig kode blev udført med jftpgw-serverprocessens rettigheder. Som standard kører serveren som brugeren "nobody".
CAN-2004-0448: formatstrengssårbarhed via syslog(3) i log()-funktionen.
I den nuværende stabile distribution (woody) er dette problem rettet i version 0.13.1-1woody1.
I den ustabile distribution (sid), er dette problem rettet i version 0.13.4-1.
Vi anbefaler at du opdaterer din jftpgw-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.