Ульф Хаммернхаммар (Ulf Härnhammar) обнаружил возможность переполнения буфера в lftp, наборе разнообразных ftp/http-клиентов с интерфейсом командной строки. Нападающий может создать на web-сайте специальный каталог, так что выполнение команд ls или rels повлечёт за собой выполнение произвольного кода на машине клиента.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.4.9-1woody2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 2.6.10-1.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.