二つの欠陥が wu-ftpd に発見されました。
restricted-gid オプションによって課されたディレクトリアクセス制限を、 ホームディレクトリのパーミッション設定の変更によって回避できてしまうことを、 Glenn Stewart さんが発見しました。変更に引き続くログインの際、 当該ユーザのホームディレクトリへのアクセスが拒否された場合には、 wu-ftpd はルートディレクトリを使ってしまいます。
S/key 認証を処理する wu-ftpd のコード中にバッファオーバーフローが発見されました。
安定版 (stable) ディストリビューション (woody) では、この問題はバージョン 2.6.2-3woody4 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョン 2.6.2-17.1 で修正されています。
直ちに wu-ftpd パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。