El equipo de seguridad de SUSE fue avisado de que en algunos casos la integridad de los enlaces simbólicos que usaba KDE no se aseguraba, y que esos enlaces simbólicos podían apuntar a ubicaciones obsoletas. Un atacante local podía abusar de esto para crear o truncar archivos arbitrarios o para evitar que las aplicaciones de KDE funcionaran adecuadamente.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.2.2-13.woody.12.
Para la distribución inestable (sid), este problema se ha corredigo en la versión 3.3.0-1.
Le recomendamos que actualice los paquetes de kde.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.