Timo Sirainen a découvert plusieurs problèmes dans ircII, un client populaire pour Internet Relay Chat (IRC). Un serveur malveillant pouvait modifier des chaînes de caractères de réponse pour forcer les clients à écrire au delà des limites du tampon. Ceci pouvait amener à un déni de service si le client plantait tout simplement mais aussi à exécuter n'importe quel code sous l'identité de l'utilisateur en train de faire de l'irc.
Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 20020322-1.1.
Pour l'ancienne distribution stable (Potato), ces problèmes ont été corrigés dans version 4.4M-1.1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 20030315-1.
Nous vous recommandons de mettre à jour votre paquet ircII.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.