Javier Fernández-Sanguino Peña upptäckte att langen2kvhtml från paketet kvoctrain från kdeedu-sviten skapade temporära filer på ett osäkert sätt. Detta gjorde att det var sårbart för ett angrepp mot symboliska länkar.
Den gamla stabila utgåvan (Woody) påverkas inte av dessa problem.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 3.3.2-3.sarge.1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 3.4.2-1.
Vi rekommenderar att ni uppgraderar ert kvoctrain-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.