Paul Szabo opdagede at netkits ftp-server skiftede brugerid for sent, hvilket kunne føre til omgåelse af adgangsbegrænsningerne når NFS anvendes. Denne opdatering tilføjer også kontrol af returværder til setuid()-kald, hvilket kunne fejle i forbindelse med nogle PAM-opsætninger.
I den stabile distribution (sarge) er dette problem rettet i version 0.17-20sarge2.
I den kommende stabile distribution (etch) er dette problem rettet i version 0.17-22.
I den ustabile distribution (sid) er dette problem rettet i version 0.17-22.
Vi anbefaler at du opgraderer din ftpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.