Znaleziono naruszenie bezpieczeństwa w fsp, aplikacji klienckiej dla File Service Protocol (FSP), za pomoca którego użytkownik może opuścić katalog główny FSP (CAN-2003-1022), a także przepełnić stałej długości bufor w celu uruchomienia własnego kodu (CAN-2004-0011).
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 2.81.b3-3.1woody1.
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 2.81.b18-1.
Zalecamy aktualizację pakietu fsp.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.