Flere sårbarheder er opdaget i eggdrop, en avanceret IRC-robot. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Man opdagede at eggdrop var sårbar over for et bufferoverløb, hvilket kunne medføre at en fjernbruger kunne udføre vilkårlig kode. Den tidligere DSA (DSA-1448-1) løste ikke problemet på korrekt vis.
Man opdagede at eggdrop var sårbar over for et lammelsesangreb (denial of service), der gjorde det muligt for fjernangribere at forårsage et nedbrud gennem en fabrikeret PRIVMSG.
I den stabile distribution (lenny), er disse problemer rettet i version 1.6.19-1.1+lenny1.
I den gamle stabile distribution (etch), er disse problemer rettet i version 1.6.18-1etch2.
I den ustabile distribution (sid), er dette problem rettet i version 1.6.19-1.2
Vi anbefaler at du opgraderer din eggdrop-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.