runlevel [runlevel@raregazz.org] informó de que el módulo de identificación para PostgreSQL de ProFTPD era vulnerable a un ataque de inyección de SQL. Esta vulnerabilidad podría ser aprovechada por un atacante remoto no idenficado para ejecutar sentencias SQL, exponiendo potencialmente las contraseñas de otros usuarios, o logrando conectarse a ProFTPD como un usuario cualquiera sin tener que suministrar la contraseña correcta.
Para la distribución estable (woody), este problema se ha corregido en la versión 1.2.4+1.2.5rc1-5woody2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.2.8-8.
Le recomendamos que actualice el paquete proftpd.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.