Several denial of service conditions have been discovered in wu-ftpd, the popular FTP daemon. The Common Vulnerabilities and Exposures project identifies the following problems:
Adam Zabrocki har opdaget et lammelsesangreb i wu-ftpd, som kunne udnyttes af en fjernbruger, og få serveren sløvet ned ved at bruge mange ressourcer.
Georgi Guninski har opdaget at /bin/ls kunne kaldes fra wu-ftpd, på en måde der medførte et stort hukommelsesforbrug og dermed sløvede serveren ned.
I den stabile distribution (woody) er disse problemer rettet i version 2.6.2-3woody5.
I den ustabile distribution (sid) er disse problemer rettet i version 2.6.2-19.
Vi anbefaler at du opgraderer din wu-ftpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.