Albert Puigsech Galicia har opdaget en mappegennemløbssårbarhed i en proprietær ftp-klient (CAN-2004-1376). Samme sårbarhed findes i gftp, en GTK+ ftp-klient. En ondsindet server kunne levevere et særligt fremstillet filnavn, der kunne gøre det muligt enten at overskrive vilkårlige filer eller få klienten til at oprette filer.
I den stabile distribution (woody) er dette problem rettet i version 2.0.11-1woody1.
I den ustabile distribution (sid) er dette problem rettet i version 2.0.18-1.
Vi anbefaler at du opgraderer din gftp-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.