Jeremy Nelson entdeckte einen entfernt ausnutzbaren Pufferüberlauf in EPIC4, einem beliebten Client für den Internet Relay Chat (IRC). Ein böswilliger Server könnte eine Antwort erstellen, die den Client dazu veranlasst, eine negative Speichergröße zu reservieren. Dies könnte zu einem Denial of Service führen, falls der Client nur abstürzt, könnte aber auch zur Ausführung von willkürlichem Code mit der Benutzerkennung des chattenden Benutzers führen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 1.1.2.20020219-2.2 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.1.11.20030409-2 behoben.
Wir empfehlen Ihnen, Ihr epic4-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.