Une vulnérabilité a été découverte dans fsp, ensemble d'utilitaires clients pour le protocole FSP (File Service Protocol). Un utilisateur distant pourrait à la fois s'échapper du répertoire racine FSP (CAN-2003-1022), et également dépasser un tampon de taille fixe pour exécuter n'importe quel code (CAN-2004-0011).
Pour la distribution stable actuelle (Woody), ce problème a corrigé dans la version 2.81.b3-3.1woody1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.81.b18-1.
Nous vous recommandons de mettre à jour votre paquet fsp.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.