Ulf Harnhammar descobriu um estouro de buffer no lftp, um conjunto sofisticado de programas clientes FTP/HTTP em linha de comando. Um atacante pode criar um diretório cuidadosamente trabalhado em um site na web para que a execução de um comando 'ls' ou 'rels' possa levar a execução arbitrária de código na máquina cliente.
Para a distribuição estável (woody) esse problema foi corrigido na versão 2.4.9-1woody2.
Para a distribuição instável (sid) esse problema foi corrigido na versão 2.6.10-1.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.