Masanari Yamamoto har opdaget ukorrekt anvendelse af miljøvariable i uim, en fleksibel samling og bibliotek bestående af inputmetoder. Fejlen kunne føre til rettighedsforøgelse i setuid/setgid-programmer linket til libuim. I Debian er i hvert fald mlterm påvirket.
Den gamle stabile distribution (woody) indeholder ikke uim-pakker.
I den stabile distribution (sarge) er dette problem rettet i version 0.4.6final1-3sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 0.4.7-2.
Vi anbefaler at du opgraderer dine libuim-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.