Masanari Yamamoto upptäckte felaktig användning av miljövariabler i uim, en flexibel indatametodssamling och -bibliotek, vilken kunde leda till en ökning av privilegier i setuid-/setgid-program som länkats mot libuim. I Debian påverkas åtminstone mlterm.
Den gamla stabila utgåvan (Woody) innehåller inte uim-paketet.
För den stabila utgåvan (Sarge) har detta problem rättats i version 0.4.6final1-3sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 0.4.7-2.
Vi rekommenderar att ni uppgraderar era libuim-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.