Odkryto naruszenie bezpieczeństwa w KDE, gdzie ograniczenia ścieżki cookie mogą być ominięte przy użyciu zakodowanej ścieżki względnej (np. "/../"). Oznacza to, że cookie które powinno być wysłane przez przeglądarkę tylko do aplikacji pracującej w /app1, może nieumyślnie zostać włączone do żądania wysłanego do /app2 na tym samym serwerze.
W dystrybucji stabilnej (woody) powyższy problem został wyeliminowany w kdelibs wersji 4:2.2.2-6woody3 oraz w kdelibs-crypto wersji 4:2.2.2-13.woody.9.
W dystrybucji niestabilnej (sid) powyższy problem został wyeliminowany w wersji 4:3.1.3-1.
Zalecamy aktualizację pakietów kdelibs i kdelibs-crypto.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.