Jeremy Nelsoni odkrył możliwość zdalnego przepełnienia bufora w EPIC4, popularnym kliencie IRC. Złośliwy serwer może w odpowiedzi spowodować, że klient zaalokuje ujemną liczbę pamięci. Prowadzić to może do odmowy usługi jeśli aplikacja się zawiesi, ale możliwe jest również wykonanie obcego kodu na prawach chatującego użytkownika.
W stabilnej dystrybucji (woody) powyższy problem został wyeliminowany w wersji 1.1.2.20020219-2.2.
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 1.1.11.20030409-2.
Zalecamy aktualizację pakietu epic4.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.