Paul Szabo a découvert que le serveur FTP netkit changeait d'identifiant d'utilisateur trop tard, cela peut conduire au contournement des restrictions d'accès lors d'un fonctionnement sur NFS. Cette mise à jour ajoute également des vérifications de valeurs de retour aux appels setuid() qui peuvent échouer dans certaines configurations de PAM.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 0.17-20sarge2.
Pour la prochaine distribution stable (Sarge), ce problème a été corrigé dans la version 0.17-22.
Pour la distribution instable (Sid), ce problème a été corrigé dans la versions 0.17-22.
Nous vous recommandons de mettre à jour votre paquet ftpd.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.