Thiago Macieira descubrió una vulnerabilidad en la biblioteca kioslave, que es parte de kdelibs, y que permitía que un atacante remoto ejecutara comandos de FTP arbitrarios por medio de una URL ftp:// que tuviese un salto de línea codificado en la propia URL antes del comando de FTP.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.2.2-13.woody.13.
Para la distribución inestable (sid), este problema se corregirá en breve.
Le recomendamos que actualice el paquete kdelibs3.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.