Albert Puigsech Galicia entdeckte eine Verwundbarkeit durch Verzeichnisüberschreitung in einem proprietären FTP-Client (CAN-2004-1376), die auch in gftp, einem GTK+-FTP-Client vorhanden ist. Ein bösartiger Server kann einen speziell präparierten Dateinamen bereitstellen, der beliebige Dateien auf dem Client überschreiben oder erstellen kann.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 2.0.11-1woody1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.0.18-1 behoben.
Wir empfehlen Ihnen, Ihr gftp-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.