Un dépassement de tampon a été découvert dans le code du mandataire Socks-5 de XChat, un client IRC pour X comparable à AmIRC. Ceci permet à un attaquant d'exécuter n'importe quel code sur la machine des utilisateurs.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 1.8.9-0woody3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.0.8-1.
Nous vous recommandons de mettre à jour votre paquet xchat et ceux qui y sont liés.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.