La versión de X-Chat que se distribuyó con Debian GNU/Linux 2.2 tenía una
vulnerabilidad en el código de gestión de URL:cuando un usuario hace clic
sobre una URL X-Chat iniciará netscape para ver su objetivo. Sin embargo,
no comprobaba la URL para metacaracteres de shell, y esto podría ser usado
para abusar engañando a xchat para que ejecutara comandos arbitrarios.
Esto ha sido arreglado en la versión 1.4.3-0.1, y le recomendamos que
actualice su(s) paquete(s) de xchat inmediatamente.
Actualización: los paquetes de powerpc mencionados en la primera versión
de este aviso estaban enlazados con una versión de libgtk que no está
disponible en Debian GNU/Linux 2.2. Han sido recompilados con la versión
correcta y resubidos.