Ulf Härnhammar har opdaget et bufferoverløb i lftp, et antal sofistikerede kommandolinie-klientprogrammer til FTP/HTTP. En angriber kunne oprette en omhyggeligt fremstillet mappe på et websted, således at udførelsen af en "ls"- eller "rels"-kommando ville medføre at vilkårlig kode blev udført på klientmaskinen.
I den stabile distribution (woody) er dette problem rettet i version 2.4.9-1woody2.
I den ustabile distribution (sid) er dette problem rettet i version 2.6.10-1.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.