Ulf Härnhammar vom Debian Security Audit Project entdeckte eine Format-Zeichenketten-Verwundbarkeit in weex, einem nicht-interaktiven FTP-Klienten zur Aktualisierung von Webseiten, die dazu ausgenutzt werden könnte, beliebigen Code auf dem Rechner des Klienten auszuführen.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 2.6.1-4woody2 behoben.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.6.1-6sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.6.1-6sarge1 behoben.
Wir empfehlen Ihnen, Ihr weex-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.