runlevel [runlevel@raregazz.org] rapporterer at ProFTPDs PostgreSQL-autentifikationsmodul er sårbar overfor et SQL-indsprøjtningsangreb. Denne sårbarhed kunne udnyttes af uautentificeret fjernangriber til at udføre vilkårlige SQL-kommandoer og dermed potentielt blotlægge andre brugeres adgangskoder eller forbinde sig til ProFTPD som en vilkårlig bruger, uden at angive den korrekte adgangskode.
I den stabile distribution (woody) er dette problem rettet i version 1.2.4+1.2.5rc1-5woody2.
I den ustabile distribution (sid) er dette problem rettet i version 1.2.8-8.
Vi anbefaler at du opgraderer din proftpd-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.