Timo Sirainen descobriu vários problema no ircII, um cliente popular de IRC (Transmissor de Chat pela Internet). Um servidor malicioso pode trabalhar strings especiais de resposta, fazendo com que o cliente escreva além dos limites de buffer. Isso pode levar a negação de serviço se o cliente somente quebrar, mas também pode levar a execução arbitrária de código sob o id do usuário que estiver rodando o programa.
Para a distribuição estável (woody) esses problemas foram corrigidos na versão 20020322-1.1.
Para a antiga distribuição estável (potato) esses problemas foram corrigidos na versão 4.4M-1.1.
Para a distribuição instável (sid) esses problemas foram corrigidos na versão 20030315-1.
Nós recomendamos que você atualize seu pacote ircII.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.