jaguar@felinemenace.org обнаружил уязвимость в jftpgw, прокси-сервере FTP. Удалённый пользователь потенциально может вызвать выполнение произвольного кода с привилегиями процесса jftpgw. По умолчанию этот сервер выполняется от имени пользователя nobody.
CAN-2004-0448: уязвимость строки формата при использовании syslog(3) в функции log().
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.13.1-1woody1.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.13.4-1.
Мы рекомендуем вам обновить пакет jftpgw.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.