Steve Kemp fra Debian Security Audit-projektet opdagede at unicon-imc2, en bibliotek til den kinesiske indtastningsmetode, anvendte miljøvariable på en usikker måde, hvilket kunne udnyttes til at udføre vilkårlig kode.
I den stabile distribution (etch) er dette problem rettet i version 3.0.4-11etch1.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din unicon-imc2-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.