Het veiligheidsprobleem doet zich voor in alle versies van wu-FTP, een FTP-programma dat oorspronkelijk ontwikkeld is door de Washington University in St. Louis. Deze software wordt in veel Linux-distributies gebruikt. De bekendste zijn Red Hat, SuSE, Caldera, Turbolinux, Connectiva en MandrakeSoft. Ook andere besturingssystemen - zoals HP-UX, BSD en Unix - kunnen gebruik maken van het bewuste FTP-programma. Door een fout in de software, in beveiligingskringen bekend als de wu-FTP Globbing Heap Corruption Vulnerability, is het mogelijk dat hackers van afstand toegang krijgen tot alle bestanden op een bepaalde server. Deze week bracht Red Hat als eerste het advies uit om een patch te installeren die het probleem met de FTP-software oplost. Maar het uitbrengen van dat nieuws verliep niet geheel volgens planning, zo schrijft SecurityFocus. Het beveiligingsprobleem werd eerder deze maand ontdekt door Core ST-groep en werd gemeld aan diverse Linux-bedrijven en de open-source groep die zich met de verdere ontwikkeling van wu-FTP bezighoudt. Afgesproken werd om begin december met een gezamenlijke patch naar buiten te komen. Dat gaf de verschillende bedrijven tijd om aan een patch te werken. Red Hat gooide vervolgens deze week roet in het eten door al eerder met een advies naar buiten te komen. Dat zorgde voor enige paniek bij andere Linux-bedrijven die hals over kop hun eigen patch moesten afronden. Dit stuk is om 11.45 op diverse punten gewijzigd. Ten onrechte werd in eerste instantie de suggestie gewekt dat het probleem specifiek gerelateerd zou zijn aan Linux.