gftp-pakken der distribueres med Debian GNU/Linux 2.2 har et problem i
logningskoden: den logger data modtaget fra netværket, men den beskyttede
ikke sig selv mod printf-format-angreb. En angriber kan anvende problemet til
at få en ftp-server til at returnere specielle svar der udnytter dette.
Dette er rettet i version 2.0.6a-3.1 og vi anbefaler at du opgraderer din
gftp-pakke.
Bemærkning: denne bulletin blev ved en fejl udsendt som DSA-055-1.