Timo Sirainen a découvert plusieurs problèmes dans BitchX, un client populaire pour Internet Relay Chat (IRC). Un serveur malveillant pouvait concevoir une chaîne de caractères spécifique en réponse pour faire écrire le client au delà des limites du tampon ou allouer une quantité négative de mémoire. Ceci pouvait causer un déni de service si le client plantait simplement, mais aussi l'exécution de n'importe quel code sous l'identité de l'utilisateur de BitchX.
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 1.0-0c19-1.1.
Pour l'ancienne distribution stable (Potato), ces problèmes ont été corrigés dans la version 1.0-0c16-2.1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.0-0c19-8.
Nous vous recommandons de mettre à jour votre paquet bitchx.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.