"kcope" descubrió que el servidor FTP wzdftpd carecía de saneamiento de entrada para la orden SITE, lo que podía conducir a la ejecución de órdenes arbitrarias en la shell.
La distribución estable anterior (woody) no contiene los paquetes de wzdftpd.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.5.2-1.1sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.5.5-1.
Le recomendamos que actualice el paquete wzdftpd.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.