Se descubrió una vulnerabilidad en fsp, utilidades cliente para File Service Protocol (FSP), por la que un usuario remoto podría tanto fugarse del directorio raíz (CAN-2003-1022) como desbordar un buffer de longitud fija para ejecutar código arbitrario (CAN-2004-0011).
Para la distribución estable actual (woody), este problema se ha corregido en la versión 2.81.b3-3.1woody1.
Para la distribución inestable, este problema se ha corregido en la versión 2.81.b18-1.
Le recomendamos que actualice el paquete fsp.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.