Das KDE-Team entdeckte eine Verwundbarkeit in der Art, wie KDE die Ghostscript-Software für die Bearbeitung von PostScript- (PS) und PDF-Dateien verwendet. Ein Angreifer könnte eine böswillige PostScript- oder PDF-Datei per E-Mail oder auf einer Webseite anbieten, die zur Ausführung von willkürlichen Befehlen mit den Privilegien des Benutzers führen könnte, der die Datei anzeigt oder mit dem Browser eine Verzeichnisübersicht mit Thumbnails erstellt.
Für die stable Distribution (Woody) wurde dieses Problem in Version 2.2.2-13.woody.7 von kdelibs und damit zusammenhängenden Paketen behoben.
Die alte stable Distribution (Potato) ist nicht betroffen, da sie kein KDE enthält.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben.
Für die inoffizielle Rückportierung von KDE 3.1.1 für Woody von Ralf Nolden auf download.kde.org wurde dieses Problem in Version 3.1.1-0woody3 von kdelibs behoben. Unter Verwendung der normalen Rückportierungs-Zeile für apt-get erhalten Sie die Aktualisierung:
deb http://download.kde.org/stable/latest/Debian stable main
Wir empfehlen Ihnen, Ihre kdelibs und damit zusammenhängenden Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.