Przemyslaw Frasunek descubrió una vulnerabilidad en lukemftpd (conocido también como tnftpd), el daemon avanzado de ftp de NetBSD. Un atacante podía utilizar esto para ejecutar código arbitrario en el servidor.
Para la distribución estable (woody), este problema se ha corregido en la versión 1.1-1woody2.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.1-2.2.
Le recomendamos que actualice el paquete lukemftpd.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.