iSEC Security Research rapporterer at wu-ftpd indeholder en forskudt med en-fejl i funktionen fb_realpath, som kunne udnyttes af en bruger, der er logget på (lokal eller anonym) til at opnå root-rettigheder. Efter sigende er der et eksempel på udnyttelse tilgængelig.
I den nuværende stabile distribution (woody) er dette problem rettet i version 2.6.2-3woody1.
I den ustabile distribution (sid) vil en opdatering snart blive gjort tilgængelig.
Vi anbefaler at du omgående opgraderer din wu-ftpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.