Jeremy Nelson har opdaget et fjernudnytbart bufferoverløb i EPIC4, en populær klient til Internet Relay Chat (IRC). En ondsindet server kunne fremstille et svar der fik klienten til at allokere en negativ mængde hukommelse. Dette kunne føre til et lammelsesangreb hvis klienten kun gik ned, men kunne også gøre det muligt at udføre vilkårlig kode under den chattende brugers brugerid.
I den stabile distribution (woody) er dette problem rettet i version 1.1.2.20020219-2.2.
I den ustabile distribution (sid) er dette problem rettet i version 1.1.11.20030409-2.
Vi anbefaler at du opgraderer din epic4-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.