Ulf Härnhammar さんにより、一連の高度なコマンドライン FTP/HTTP クライアントプログラム lftp にバッファオーバフローが発見されました。 攻撃者が、注意深く作られたディレクトリをウェブサイトに作成することで、 `ls' や `rels' コマンドを実行する際にクライアントマシン上で 任意のコードを実行する恐れがあります。
安定版 (stable) ディストリビューション (woody) では、この問題はバージョン 2.4.9-1woody2 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 2.6.10-1 で修正されています。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。