Raphaël Enrici entdeckte, dass der KDE-Bildschirmschoner unter bestimmten lokalen Bedingungen abstürzen kann. Dies kann von einem Angreifer mit physischem Zugriff auf den Rechner ausgenutzt werden, um die Desktopsitzung zu übernehmen.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 2.2.2-14.9 behoben.
Dieses Problem wurde von den ursprünglichen Autoren bereits in KDE 3.0.5 in Ordnung gebracht und ist daher für die Unstable- (Sid) und Testing-Distribution (Sarge) schon behoben.
Wir empfehlen Ihnen, Ihr kscreensaver-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.