10月28日,一份公開的郵件中曝出ftp遠端執行指令漏洞,漏洞影響到的linux系統包括:fedora, debian, netbsd, freebsd, openbsd, 甚至影響到了蘋果的os x作業系統的最新版本yosemite 10.10。
netbsd的一位開發人員(jared mcneill)證明了這個漏洞可已認證tnftp讓web伺服器遠端執行惡意指令,并且此漏洞已被編号為cve-2014-8517 :
debian, red hat, gentoo, novell (suse linux), dragonfly, freebsd, openbsd, and apple等系統開發商已經意識到了此漏洞的危害,其中debian, red hat, gnetoo and novell已經發出了漏洞公告:

解決方案和更詳細的内容參見:
<a href="http://seclists.org/oss-sec/2014/q4/460">http://seclists.org/oss-sec/2014/q4/460</a>