Man opdagede at znc, en IRC-proxy/-bouncer, ikke på korrekt vis fornuftighedskontrollerede inddata i opsætningsændringsforespørgsler til webadmin-grænsefladen. Det gjorde det muligt for autentificerede brugere at forøge deres rettigheder og indirekte udføre vilkårlige kommandoer (CVE-2009-0759).
I den gamle stabile distribution (etch), er dette problem rettet i version 0.045-3+etch2.
I den stabile distribution (lenny), er dette problem rettet i version 0.058-2+lenny1.
I den ustabile distribution (sid), er dette problem rettet i version 0.066-1.
Vi anbefaler at du opgraderer dine znc-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.