Timo Sirainen entdeckte mehrere Probleme in ircII, einem populären Client für den Internet Relay Chat (IRC). Ein böswilliger Server könnte speziell erstellte Antwort-Zeichenketten erstellen, die den Client dazu veranlassen, über seine Puffer-Grenzen hinauszuschreiben. Dies könnte zu einem Denial-of-Service führen, wenn der Client nur abstürzt, aber könnte zur Ausführung von willkürlichem Code unter der Benutzerkennung des plaudernden Benutzers führen.
Für die stable Distribution (Woody) wurden diese Probleme in Version 20020322-1.1 behoben.
Für die alte stable Distribution (Potato) wurden diese Probleme in Version 4.4M-1.1 behoben.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 20030315-1 behoben.
Wir empfehlen Ihnen, Ihr ircII-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.