U programskom paketu
ProFTPD otkriven je sigurnosni nedostatak. Radi se o programu za sigurnu i jednostavnu razmjenu podataka u mreži pomoću
FTP (eng.
File Transfer Protocol) protokola.
Spomenuti propust posljedica je nedovoljne provjere podataka u
X.509 certifikatima, a može se iskoristiti za neovlaštenu izmjenu podataka i izvođenje napada uskraćivanja usluge (eng.
DoS -
Denial of Service).
Ova ranjivost ima oznake:
CVE-2009-3639 i
DSA-1925-1.
Propust je ispravljen u paketu
proftpd verzije
1.3.1-17lenny4 za
Debian lenny te verzije
1.3.0-19etch3 za
Debian etch.
Novi paket
proftpd za
Debian možete instalirati na uobičajeni način:
apt-get update
apt-get upgrade
Ako želite instalirati samo paket proftpd:
apt-get update
apt-get -y install proftpd
Više o tome možete naći na:
Debian Security