iSEC Security Research informó de que wu-ftpd tenía un error de desplazamiento por una posición en la función fb_realpath que podría ser aprovechado por un usuario que hubiera ingresado en el sistema (local o anónimo) para obtener privilegios de root. Se ha informado de que hay disponible una demostración que aprovecha esta debilidad.
Para la distribución estable actual (woody), este problema se ha corregido en la versión 2.6.2-3woody1.
Para la distribución inestable (sid) habrá disponible una actualización en breve.
Le recomendamos que actualice el paquete wu-ftpd inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.