Paul Szabo descubrió que el servidor de ftp netkit cambiaba el id. de usuario demasiado tarde, lo que podía conducir a una elusión de las restricciones de acceso al funcionar sobre NFS. Esta actualización también añade comprobaciones al valor devuelto en las llamadas a setuid(), que podían fallar con algunas configuraciones de PAM.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.17-20sarge2.
Para la próxima distribución estable (etch), este problema se ha corregido en la versión 0.17-22.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.17-22.
Le recomendamos que actualice el paquete ftpd.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.