KDE-gruppen upptäckte en sårbarhet i det sätt KDE använder programvaran Ghostscript för att hantera PostScript- (PS) och PDF-filer. En angripare kunde tillhandahålla en elakartad PostScript- eller PDF-fil via e-post eller webbplatser vilka kunde orsaka exekvering av godtyckliga kommandon med samma behörighet som den användare som läser filen eller vars webbläsare genererar en kataloglista med miniatyrer.
För den stabila utgåvan (Woody) har detta problem rättats i version 2.2.2-6.11 av kdegraphics och anknutna paket.
Den gamla stabila utgåvan (Potato) påverkas inte eftersom den inte innehåller KDE.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
För den inofficiella bakåtanpassningen av KDE 3.1.1 till Woody av Ralf Nolden på download.kde.org har detta problem rättats i version 3.1.1-0woody2 av kdegraphics. Du får tag i uppdateringen genom att använda den vanliga inställningsraden för apt-get för bakåtanpassningen:
deb http://download.kde.org/stable/latest/Debian stable main
Vi rekommenderar att ni uppgraderar kdegraphics och anknutna paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.