Två sårbarheter har upptäckts i kdebase:
KDM i KDE 3.1.3 och tidigare verifierar inte huruvida funktionsanropet pam_setcred lyckas eller inte, vilket kan göra det möjligt för angripare att uppnå rootprivilegier genom att utlösa feltillstånd inuti PAM-modulen, något som demonstreras i vissa konfigurationer av MIT pam_krb5-modulen.
KDM i KDE 3.1.3 och tidigare använder en svag algoritm för att generera sessionskakor, vilken inte tillhandahåller 128 bitars entropi, vilket gör det möjligt för angripare att gissa sessionskakor via råstyrkemetoder och uppnå tillgång till användarens session.
Dessa sårbarheter beskrivs i följande säkerhetsbulletin från KDE:
http://www.kde.org/info/security/advisory-20030916-1.txt
För den nuvarande stabila utgåvan (Woody) har dessa problem rättats i version 4:2.2.2-14.7.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar ert kdebase-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.