Knud Erik Højgaard descobriu uma vulnerabilidade no moxftp (e no xftp, respectivamente), uma interface Athena X para o FTP. Uma checagem unsuficiente de limites pode levar a execução de código arbitrário, fornecido por um servidor FTP malicioso. Erik Tews corrigiu isso.
Para a distribuição estável (woody) este problema foi corrigido na versão 2.2-18.1.
Para a antiga distribuição estável (potato) este problema foi corrigido na versão 2.2-13.1.
Para a distribuição instável (sid) este problema foi corrigido na versão 2.2-18.20.
Nós recomendamos que você atualize seu pacote xftp.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.