Gftp-paketet som medföljde Debian GNU/Linux 2.2 hade ett problem sin
loggningskod: det loggade data som tagits emot från nätverket, men
det skyddade sig inte mot printf-formatattacker.
En angripare kan använda det genom att låta en ftp-server ge
speciella svar som utnyttjar detta.
Detta har rättats i version 2.0.6a-3.1, och vi rekommenderar att du
uppgraderar ditt gftp-paket.
Observera: denna bulletin postades av misstag som DSA-055-1.