Se descubrió una vulnerabilidad en KDE por la que las restricciones de rutas de las cookies podían evitarse, usando componentes codificados de rutas relativas (por ejemplo, «/../»). Esto significa que una cookie que el navegador sólo debería mandar a una aplicación que estuviera corriendo en /app1 también la incluiría (sin avisar) con una petición a /app2 en el mismo servidor.
Para la distribución estable acutal (woody), este problema se ha arreglado en kdelibs versión 4:2.2.2-6woody3 y en kdelibs-crypto versión 4:2.2.2-13.woody.9.
Para la distribución inestable (sid), este problema se ha corregido en kdelibs versión 4:3.1.3-1.
Le recomendamos que actualice los paquetes kdelibs y kdelibs-crypto.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.