Martin Loewer a découvert que le démon FTP proftpd était vulnérable au déni de service si le module complémentaire pour l'authentification Radius était activé.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 1.2.10-15sarge4.
Pour la prochaine distribution stable (Etch), ce problème a été corrigé dans la version 1.2.10+1.3.0rc5-1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.2.10+1.3.0rc5-1.
Nous vous recommandons de mettre à jour votre paquet proftpd.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.