On a découvert que le démon FTP proftpd n'effectuait pas de validation suffisante des limites de taille du tampon mémoire des commandes FTP, cela peut conduire à un déni de service.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 1.2.10-15sarge2.
Pour la distribution instable (Sid), ce problème a été corrigé dans la versions 1.3.0-13 du paquet proftpd-dfsg.
Nous vous recommandons de mettre à jour votre paquet proftpd.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.