Jeremy Nelson descobriu um estouro de buffer que pode ser explorado remotamente no EPIC4, um cliente popular para IRC. Um servidor malicioso pode enviar uma resposta que leva o cliente a alocar uma grande quantidade de memória. Isso pode causar uma negação de serviço se o cliente somente cair, mas pode também levar a execução arbitraria de código sob o id do usuário que estiver utilizando o irc.
Para a distribuição estável (woody) esse problema foi corrigido na versão 1.1.2.20020219-2.2.
Para a distribuição instável (sid) esse problema foi corrigido na versão 1.1.11.20030409-2.
Nós recomendamos que você atualize seu pacote epic4.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.