KDE-gruppen har upptäckt en sårbarhet i stödet för olika nätverksprotokoll via KIO. Implementationen av rlogin- och telnetprotokollen gör det möjligt för specialskrivna adresser i HTML-sidor, HTML-epost eller andra program med KIO-stöd att exekvera godtyckliga kommandon på systemet genom att använda offrets konto på den sårbara maskinen.
Detta problem har rättats genom att inaktivera rlogin och telnet i version 2.2.2-13.woody.5 för den nuvarande stabila utgåvan (Woody). Den gamla stabila utgåvan (Potato) påverkas inte eftersom den inte innehåller KDE. En rättelse för paketet i den instabila utgåvan (Sid) är ännu inte tillgänglig.
Vi rekommenderar att ni uppgraderar ert kdelibs3-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.