Ulf Härnhammar znalazł błąd przepełnienia bufora w lftp, wymyślnym programie linii poleceń FTP/HTTP. Atakujący może stworzyć specjalny katalog na stronie internetowej tak aby wywołanie polecenia 'ls' lub 'rels' mogło umożliwić wykonanie własnego kodu na komputerze kliencie.
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 2.4.9-1woody2.
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 2.6.10-1.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.