Xfce Thunar 1.6.15, when Xfce 4.12 is used, mishandles the IBus-Unikey input method for file searches within File Manager, leading to an out-of-bounds read and SEGV. This could potentially be exploited by an arbitrary local user who creates files in /tmp before the victim uses this input method.
{
"binaries": [
{
"binary_name": "gir1.2-thunarx-3.0",
"binary_version": "4.16.10-1"
},
{
"binary_name": "libthunarx-3-0",
"binary_version": "4.16.10-1"
},
{
"binary_name": "thunar",
"binary_version": "4.16.10-1"
},
{
"binary_name": "thunar-data",
"binary_version": "4.16.10-1"
}
]
}{
"binaries": [
{
"binary_name": "gir1.2-thunarx-3.0",
"binary_version": "4.18.8-1build3"
},
{
"binary_name": "libthunarx-3-0",
"binary_version": "4.18.8-1build3"
},
{
"binary_name": "thunar",
"binary_version": "4.18.8-1build3"
},
{
"binary_name": "thunar-data",
"binary_version": "4.18.8-1build3"
}
]
}