Sebastien Helleu opdagede at en fejl i håndteringen af farvekoder i IRC-klienten weechat, kunne forårsage læsning uden for grænserne i et internt farvearray. Det kunne udnyttes af en angriber til at få brugerklienter til at gå ned ved hjælp af en særligt fabrikeret PRIVMSG-kommando.
Versionen af weechat i den gamle stabile distribution (etch) er ikke påvirket af dette problem.
I den stabile distribution (lenny), er dette problem rettet i version 0.2.6-1+lenny1.
I distribution testing (squeeze), vil dette problem snart blive rettet.
I den ustabile distribution (sid), er dette problem rettet i version 0.2.6.1-1.
Vi anbefaler at du opgraderer dine weechat-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.