Джереми Нельсон (Jeremy Nelson) обнаружил возможность переполнения буфера, которую можно использовать удалённо, в EPIC4, популярном клиенте Internet Relay Chat (IRC). Злонамеренный сервер может создать ответ, вынуждающий клиент выделить отрицательный объём памяти. Это может вызвать отказ в обслуживании, если клиент просто "обвалится", однако может также привести к выполнению произвольного кода от имени пользователя, находящегося в чате.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.1.2.20020219-2.2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.1.11.20030409-2.
Мы рекомендуем вам обновить пакет epic4.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.