runlevel [runlevel@raregazz.org] сообщил, что модуль авторизации PostgreSQL ProFTPD уязвим к атаке на вставку кода SQL. Эта уязвимость может использоваться удалённым неавторизованным нападающим для выполнения произвольных операторов SQL, потенциально получая доступ к паролям других пользователей, или для соединения с ProFTPD от имени произвольного пользователя без ввода правильного пароля.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.2.4+1.2.5rc1-5woody2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.2.8-8.
Мы рекомендуем вам обновить пакет proftpd.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.