Die Version von wu-ftpd, die mit Debian GNU/Linux 2.1
(auch als Slink bekannt) wie auch mit den frozen (Potato) und unstable (Woody)
Distributionen verteilt wird, ist durch eine entfernte root-Beeinträchtigung
verwundbar. Die Standard-Konfiguration in allen aktuellen Debian-Paketen
verhindert die aktuell verfügbaren Ausbeutungen im Falle eines anonymen
Zugriffs, jedoch können lokale Benutzer möglicherweise immer noch den Server
beeinträchtigen.
Dies wurde in den Versionen 2.4.2.16-13.1 (für Slink) und 2.6.0-5.1 (für
Potato und Woody) korrigiert, und wir empfehlen Ihnen, Ihr wu-ftpd-academ (in
Slink) oder wu-ftpd (in Potato und Woody) Paket unverzüglich zu aktualisieren.