Leon Juranic さんは、IRC のセッションバウンスプロキシ BNC にて バッファの上書きを常に阻止できていないのを発見しました。これにより、 悪意のある IRC サーバが制限されたサイズのバッファを溢れさせ、 クライアントとして動作しているホスト上で任意のコードを実行される恐れがあります。
安定版 (stable) ディストリビューション (woody) では、この問題はバージョン 2.6.4-3.3 で修正されています。
このパッケージは、テスト版 (testing) および不安定版 (unstable) ディストリビューションには存在していません。
bnc パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。