Der er fundet et problem med "cross site"-udførelse af scripts i Konqueror, en kendt browser til KDE og andre programmer som bruger KHTML. KDE-holdet rapporterer at Konquerors beskyttelse mod "cross site"-udførelse af scripts ikke får initialiseret domæner på under-(i)frames korrekt. Som resultat kan JavaScripts få adgang til enhver fremmed under-frame som er defineret i HTML-koden. Brugere af Konqueror og andre KDE-programmer som anvender KHTML-fortolksningsmaskinen kan blive ofre for et angreb hvor "cookies" stjæles og der udføres "cross site"-scripts.
Dette problem er rettet i version 2.2.2-13.woody.3 i den aktuelle stabile distribution (woody) og i version 2.2.2-14 i den ustabile distribution (sid). Den gamle stabile distribution (potato) er ikke påvirket, da den ikke indeholdt KDE.
Vi anbefaler at du opgraderer dine kdelibs-pakker og genstarter Konqueror.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.