Timo Sirainen descobriu vários problemas no BitchX, um cliente de IRC bem popular. Um servidor malicioso pode tratar strings de resposta especiais, levando o cliente a escrever além dos limites do buffer ou a alocar uma quantidade negativa de memória. Isso pode levar a uma negação de serviço se o cliente somente travar, mas também pode levar a execução de código arbitrário sob o user id do usuário que iniciou o BitchX.
Na atual distribuição estável (woody), este problema foi corrigido na versão 1.0-0c19-1.1.
Na antiga distribuição estável (potato), este problema foi corrigido na versão 1.0-0c16-2.1.
Na distribuição instável (sid), este problema foi corrigido na versão 1.0-0c19-8.
Nós recomendamos que você atualize seus pacotes BitchX.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.