Olaf Kirch fra SuSE Linux AG har opdaget en sårbarhed mere i pakken klisa, som er en LAN-oplysningstjeneste svarende til "Andre computere". Lisa-dæmonen indeholder en bufferoverløbssårbarhed som potentielt giver enhver lokal bruger, såvel som enhver fjernangriber på netværket, som har mulighed for at opnå kontrol over LISa-porten (7741 som standard), at få root-rettigheder. Desuden kan en fjernangriber potentielt opnå adgang til et offers konto ved at benytte en "rlan://"-adresse på en HTML-side eller via et andet KDE-program.
Dette problem er rettet i version 2.2.2-14.5 i den aktuelle stabile distribution (woody) og i version 2.2.2-14.20 i den ustabile distribution (sid). Den gamle stabile distribution (potato) er ikke påvirket, da den ikke indeholder en kdenetwork-pakke.
Vi anbefaler at du omgående opgraderer din klisa-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.