Leon Juranic a découvert que BNC, un serveur mandataire redirecteur de session IRC, ne protège pas toujours ces tampons de l'écrasement. Ceci pouvait être exploité par un serveur IRC malveillant en faisant dépasser un tampon de sa taille limite et en exécutant n'importe quel code sur la machine cliente.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2.6.4-3.3.
Ce paquet n'existe pas dans les distributions instable ou de test.
Nous vous recommandons de mettre à jour votre paquet bnc.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.