Thiago Macieira har opdaget en sårbarhed i biblioteket kioslave, som er en del af kdelibs. Sårbarheden gjorde det muligt for en angriber at udføre vilkårlige ftp-kommandoer via en ftp://-URL som indeholdt et URL-indkapslet ny linje-tegn før ftp-kommandoen.
I den stabile distribution (woody) er dette problem rettet i version 2.2.2-13.woody.13.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din kdelibs3-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.