Rick Patel entdeckte, dass atftpd für einen Pufferüberlauf anfällig ist, wenn ein langer Dateiname an den Server geschickt wird. Ein Angreifer könnte diesen Fehler entfernt ausnutzen, um willkürlichen Code auf dem Server auszuführen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.6.1.1.0woody1 behoben.
Die alte stable Distribution (Potato) enthält kein atftp-Paket.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben.
Wir empfehlen Ihnen, Ihr atftp-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.