iSEC Security Research сообщает, что wu-ftpd содержит ошибку в функции fb_realpath, которая может использоваться пользователем, прошедшим авторизацию (локальным или анонимным) для присвоения привилегий пользователя root. В сообщение также включён пример эксплуатации ошибки.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.6.2-3woody1.
В нестабильном дистрибутиве (sid) обновление будет доступно в ближайшее время.
Мы рекомендуем вам немедленно обновить пакет wu-ftpd.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.