Timo Sirainen a découvert plusieurs problèmes dans EPIC4, un client populaire pour Internet Relay Chat (IRC). Un serveur malveillant pouvait construire des chaînes de caractères spéciales de réponse, forçant le client à écrire au delà des frontières du tampon. Ceci pouvait mener à un déni de service si le client plante seulement mais aussi exécuter n'importe quel code sous l'identité de l'utilisateur en train de se servir du client.
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 1.1.2.20020219-2.1.
Pour l'ancienne distribution stable (Potato), ces problèmes ont été corrigés dans la version pre2.508-2.3.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.1.11.20030409-1.
Nous vous recommandons de mettre à jour votre paquet epic4.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.