iSEC Security Research rapporte que wu-ftpd contient un
bogue de dépassement d'indice dans la fonction fb_realpath qui
pouvait être exploité par un utilisateur connecté (en local ou en tant
qu'anonyme) pour obtenir les privilèges de root. Une démonstration de
cette exploitation est d'ailleurs disponible.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2.6.2-3woody1.
Pour la distribution instable (Sid), une mise à jour sera bientôt disponible.
Nous vous recommandons de mettre à jour votre paquet wu-ftpd immédiatement.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.