iDEFENSE upptäckte en sårbarhet i webbläsaren Opera som kunde angripare utifrån kunde använda till att skriva över eller korta av godtyckliga filer på offrets maskin. KDE-gruppen upptäckte att en liknande sårbarhet finns i KDE.
En angripare utifrån kunde lura en användare att öppna en specialskriven telnet-URI som antingen skapar eller kortar av en fil i offrets hemkatalog. I KDE 3.2 och senare versioner får användaren först en fråga där denne explicit måste godkänna att telnet-URI:n öppnas.
För den stabila utgåvan (Woody) har detta problem rättats i version 2.2.2-13.woody.10.
Vi rekommenderar att ni uppgraderar era KDE-bibliotek.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.