KDE に欠陥が発見されました。クッキーのパスの制限が、 エンコードされた相対パス要素 ("/../" など) によって迂回可能です。これにより、 ブラウザが /app1 で実行しているアプリケーションに対してのみ送るべきクッキーを、同じサーバ上の /app2 で実行しているアプリケーションに対する要求に誤って含めてしまう可能性があります。
安定版 (stable) ディストリビューション (woody) では、この問題は kdelibs のバージョン 4:2.2.2-6woody3 と kdelibs-crypto のバージョン 4:2.2.2-13.woody.9 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題は kdelibs のバージョン 4:3.1.3-1 で修正されています。
直ちに kdelibs と kdelibs-crypto パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。