Ulf Härnhammar entdeckte einen Pufferüberlauf in lftp, einem Satz von fortgeschrittenen Befehlszeilen-FTP/HTTP-Client-Programmen. Ein Angreifer könnte ein sorgfältig erstelltes Verzeichnis auf einer Website erstellen, was bei der Ausführung eines »ls«- oder »rels«-Befehls zur Ausführung von willkürlichem Code auf dem Client-Rechner führen würde.
Für die stable Distribution (Woody) wurde dieses Problem in Version 2.4.9-1woody2 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 2.6.10-1 behoben.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.