Masanari Yamamoto descubrió un uso incorrecto de variables de entorno en uim, una biblioteca y colección flexible de métodos den entrada, que podía llevar a una escalada de privilegios en aplicaciones con setuid o setgid enlazadas con libuim. En Debian, al menos se ve afectado mlterm.
La distribución estable anterior (woody) no contiene los paquetes de uim.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.4.6final1-3sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.4.7-2.
Le recomendamos que actualice los paquetes de libuim.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.