Тимо Сирайнен (Timo Sirainen) обнаружил несколько уязвимых мест в ircII, популярном клиенте Internet Relay Chat (IRC). Злонамеренный сервер может создать специальные строки ответов на запросы клиента, которые спровоцируют выход за границы буфера. Это может вызвать отказ в обслуживании, если клиент просто "обвалится", однако может также привести к выполнению произвольного кода от имени пользователя, находящегося в чате.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 20020322-1.1.
В старом стабильном дистрибутиве (potato) эти проблемы исправлены в версии 4.4M-1.1.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 20030315-1.
Мы рекомендуем вам обновить пакет ircII.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.