Duas vulnerabilidades foram descobertas no kdebase:
O KDM no KDE 3.1.3 e anteriores não verifica se a chamada de função pam_setcred é realizada com sucesso, o que pode permitir que atacantes ganhem privilégios de root ao criar uma condição de erro dentro dos módulos PAM, como demonstrado em certas configurações do módulo pam_krb5 do MIT.
O KDM no KDE 3.1.3 e anteriores usa um algorítimo fraco de geração de cookies de sessão que não fornece 128 bits de entropia, o que permite que atacantes adivinhem quais são os cookies de sessão através de um método de força bruta e ganhe acesso à sessão do usuário.
Estas vulnerabilidades são descritas nos seguintes alertas de segurança do KDE:
http://www.kde.org/info/security/advisory-20030916-1.txt
Na atual distribuição estável (woody) este problema foi corrigido na versão 4:2.2.2-14.7.
Na distribuição instável (sid) este problema será corrigido em breve.
Nós recomendamos que você atualize seus pacotes kdebase.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.