Rick Patel a découvert qu'atftpd est vulnérable à un dépassement de tampon quand un nom de fichier long est envoyé au serveur. Un attaquant pouvait exploiter ce bogue à distance pour exécuter n'importe quel code sur le serveur.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 0.6.1.1.0woody1.
L'ancienne distribution stable (Potato) ne contient pas de paquet atftp.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour votre paquet atftp.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.