Timo Sirainen entdeckte mehrere Probleme in BitchX, einem beliebten Client für Internet Relay Chat (IRC). Ein böswilliger Server kann speziell gestaltete Antwort-Strings erzeugen, die den Cient dazu bringen, über Puffer-Grenzen hinaus zu schreiben oder eine negative Menge Speicher zu allozieren. Dies kann zu einem Absturz des Clients führen, könnte aber auch benutzt werden, um beliebigen Code mit den Privilegien des chattenden Benutzers auszuführen.
Für die stable Distribution (Woody) wurden diese Probleme in Version 1.0-0c19-1.1 behoben.
Für die alte stable Distribution (Potato) wurden diese Probleme in Version 1.0-0c16-2.1 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 1.0-0c19-8 behoben.
Wir empfehlen Ihnen, Ihr BitchX-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.