Eine Verwundbarkeit in KDE wurde entdeckt, in der die Pfad-Beschränkungen von Cookies umgangen werden konnten, indem man relative Pfad-Komponenten kodiert (z.B. »/../«). Das bedeutet, dass ein Cookie, das vom Browser nur an eine Anwendung unter /app1 geschickt werden soll, vom Browser versehentlich in einer Anfrage an /app2 auf dem selben Rechner mitgeschickt werden kann.
Für die aktuelle stable Distribution (Woody) wurde dieses Problem in kdelibs Version 4:2.2.2-6woody3 und kdelibs-crypto Version 4:2.2.2-13.woody.9 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in kdelibs Version 4:3.1.3-1 behoben.
Wir empfehlen Ihnen, Ihre kdelibs und kdelibs-crypto Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.