runlevel [runlevel@raregazz.org] relatou que o módulo de autenticação PostgreSQL do ProFTPD é vulnerável a um ataque de injeção de código SQL. Esta vulnerabilidade pode ser explorada por atacante remoto não autenticado para executar instruções SQL arbitrárias, expondo potencialmetne as senhas dos outros usuários ou para conectar o ProFTPD como um usuário arbitrário sem fornecer a senha correta.
Na atual distribuição estável (woody) este problema foi corrigido na versão 1.2.4+1.2.5rc1-5woody2.
Na distribuição instável (sid) este problema foi corrigido na versão 1.2.8-8.
Nós recomendamos que você atualize seus pacotes proftpd.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.