Steve Kemp vom Debian-Sicherheits-Audit-Projekt entdeckte, dass unicon-imc2, eine chinesische Eingabemethodenbibliothek, eine Umgebungsvariable auf unsichere Art verwendet. Dies kann ausgenutzt werden, um beliebigen Code auszuführen.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 3.0.4-11etch1 behoben.
Für die Unstable-Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr unicon-imc2-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.