Тимо Сирайнен (Timo Sirainen) обнаружил несколько уязвимых мест в EPIC, популярном клиенте Internet Relay Chat (IRC). Злонамеренный сервер может создать специальные строки ответов на запросы клиента, которые спровоцируют выход за границы буфера. Это может вызвать отказ в обслуживании, если клиент просто "обвалится", однако может также привести к выполнению произвольного кода от имени пользователя, находящегося в чате.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 3.004-17.1.
В старом стабильном дистрибутиве (potato) эти проблемы исправлены в версии 3.004-16.1.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 3.004-19.
Мы рекомендуем вам обновить пакет EPIC.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.