Timo Sirainen descobriu vários problemas no EPIC4, um cliente de IRC muito popular. Um servidor malicioso pode tratar strings de respostas especiais, fazendo com que o cliente escreva além do limite do buffer. Isso pode levar a uma negação de serviço se o cliente apenas for derrubado, mas também pode levar a execução de código arbitrário sob o user id do usuário que o está rodando.
Na atual distribuição estável (woody), este problema foi corrigido na versão 1.1.2.20020219-2.1.
Na antiga distribuição estável (potato), este problema foi corrigido na versão pre2.508-2.3.
Na distribuição instável (sid), este problema foi corrigido na versão 1.1.11.20030409-1.
Nós recomendamos que você atualize seus pacotes EPIC4.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.