Rick Patel descubrió que atftpd era vulnerable a un desbordamiento de buffer cuando se enviaba al servidor un nombre de archivo largo. Un atacante podría aprovecharse remotamente de este error para ejecutar código arbitrario en el servidor.
Para la distribución estable (woody), este problema se ha corregido en la versión 0.6.1.1.0woody1.
La distribución estable actual (potato) no contiene ningún paquete atftp.
Para la distribución inestable (sid), este problema se corregirá pronto.
Le recomendamos que actualice el paquete atftp.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.