iSEC Security Research berichtete, dass wu-ftpd einen off-by-one Fehler in der fb_realpath Funktion enthält, die von einem eingeloggten Benutzer (lokal oder anonymous) ausgenutzt werden kann, um root-Privilegien zu erhalten. Es wird berichtet, dass eine Demonstrations-Ausnutzung verfügbar ist.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in Version 2.6.2-3woody1 behoben.
Für die unstable Distribution (Sid) wird eine Aktualisierung bald verfügbar sein.
Wir empfehlen Ihnen, Ihr wu-ftpd Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.