Timo Sirainen descubrió varios problemas en BitchX, un cliente popular para Internet Relay Chat (IRC). Un servidor malicioso podría devolver cadenas de respuesta especialmente modificadas, provocando que el cliente escribiera más allá de los límites del búfer o reservara una cantidad negativa de memoria. Esto podría llevar a una denegación de servicio si el ciente se detuviera, pero también podría llevar a la ejecución de código arbitrario bajo el identificador del usuario que estuviera chateando con él.
Para la distribución estable (woody), estos problemas se han corregido en la versión 1.0-0c19-1.1.
Para la distribución estable anterior (potato), estos problemas se han corregido en la versión 1.0-0c16-2.1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.0-0c19-8.
Le recomendamos que actualice el paquete BitchX.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.