KDE-teamet rettede i 2002 en fejl i kppp, som iDEFENCE nu har opdaget kan udnyttes. Ved at åbne et passende stort antal fil-descriptorer før kppp - der er installeret setuid root - udføres, kunne en lokal angriber overtage de priviligerede fil-descriptorer.
I den stabile distribution (woody) er dette problem rettet i version 2.2.2-14.7.
Distributionerne testing (sarge) og unstable (sid) er ikke påvirket, da KDE 3.2 allerede indeholdt rettelsen.
Vi anbefaler at du opgraderer din kppp-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.