Steve Kemp från Debians säkerhetsgranskningsprojekt upptäckte att unicon-imc2, ett bibliotek för kinesiska indatametoder, använde en miljövariabel på ett osäkert sätt, vilket kunde utnyttjas till att exekvera godtycklig kod.
För den stabila utgåvan (Etch) har detta problem rättats i version 3.0.4-11etch1.
För den instabila utgåvan (Sid) kommer detta problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar ert unicon-imc2-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.