jaguar@felinemenace.org upptäckte en sårbarhet i jftpgw, en ftp-mellanserver, med vilken en användare utifrån potentiellt kunde exekvera godtycklig kod med samma privilegier som jftpgw-serverprocessen. Normalt kör servern som användaren ”nobody”.
CAN-2004-0448: formatsträngssårbarhet via syslog(3) i log()-funktionen.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 0.13.1-1woody1.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.13.4-1.
Vi rekommenderar att ni uppgraderar ert jftpgw-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.