Рик Патель (Rick Patel) обнаружил, что atftpd уязвим к переполнению буфера, если на сервер отправляется длинное имя файла. Нападающий может использовать это ошибку для удалённого выполнения произвольного кода на сервере.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.6.1.1.0woody1.
Старый стабильный дистрибутив (potato) не содержит пакета atftp.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам обновить пакет atftp.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.