Thiago Macieira upptäckte en sårbarhet i kioslave-biblioteket, som ingår i kdelibs, vilket gör det möjligt för en angripare att exekvera godtyckliga ftp-kommandon via en ftp://-URL som innehåller ett URL-kodat nyradstecken före ftp-kommandot.
För den stabila utgåvan (Woody) har detta problem rättats i version 2.2.2-13.woody.13.
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert kdelibs3-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.