iSEC Security Research rapporterar att wu-ftpd innehåller ett stegfel i fb_realpath-funktionen, vilket kunde utnyttjas av en inloggad användare (lokal eller anonym) för att uppnå rootbehörighet. En demonstration av sårbarheten rapporteras vara i omlopp.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 2.6.2-3woody1.
För den instabila utgåvan (Sid) kommer en uppdatering göras tillgänglig inom kort.
Vi rekommenderar att ni uppgraderar ert wu-ftpd-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.