Albert Puigsech Galicia a découvert une vulnérabilité de type traversée de répertoire dans un client FTP propriétaire (CAN-2004-1376) également présente dans gftp, un client FTP en GTK+. En fournissant un nom de fichier spécial, un serveur malveillant pouvait faire en sorte que le client écrase ou crée des fichiers arbitraires localement.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 2.0.11-1woody1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.0.18-1.
Nous vous recommandons de mettre à jour votre paquet gftp.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.