Тимо Сирайнен (Timo Sirainen) обнаружил несколько уязвимых мест в EPIC4, популярном клиенте Internet Relay Chat (IRC). Злонамеренный сервер может создать специальные строки ответов на запросы клиента, которые спровоцируют выход за границы буфера. Это может вызвать отказ в обслуживании, если клиент просто "обвалится", однако может также привести к выполнению произвольного кода от имени пользователя, находящегося в чате.
В стабильном дистрибутиве (woody) эти проблемы исправлены в версии 1.1.2.20020219-2.1.
В старом стабильном дистрибутиве (potato) эти проблемы исправлены в версии pre2.508-2.3.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 1.1.11.20030409-1.
Мы рекомендуем вам обновить пакет EPIC4.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.