infamous42md rapporterer at proftpd er ramt af to formatstrengssårbarheder. I den første kunne en bruger med mulighed for at oprette mapper udløse formatstrengsfejlen hvis der var en nedlukningsmeddelelse i proftpd der var opsat til at anvende variablerne "%C", "%R" eller "%U". I den anden sårbarhed blev fejlen udløst hvis if mod_sql blev anvendt til at hente meddelelser fra en database, og hvis formatstrenge var blevet indsat i databasen af en bruger med rettigheder til at gøre dette.
Den gamle stabile distribution (woody) er ikke påvirket af disse sårbarheder.
I den stabile distribution (sarge) er dette problem rettet i version 1.2.10-15sarge1. Der var en fejl i pakkerne der oprindeligt blev forberedt til i386, som er rettet i 1.2.10-15sarge1.0.1 til i386.
I den ustabile distribution (sid) er dette problem rettet i version 1.2.10-20.
Vi anbefaler at du opgraderer din proftpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.