Ulf Härnhammar a découvert un dépassement de tampon dans lftp, un ensemble de clients FTP/HTTP sophistiqués en ligne de commande. Un attaquant pourrait créer un répertoire spécialement conçu pour que l'exécution de « ls » ou « rels » conduise à l'exécution de n'importe quel code sur la machine cliente.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2.4.9-1woody2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.6.10-1.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.