Sven Dreyer descubrió que KPhone, un cliente de voz sobre IP para KDE, creaba un archivo de configuración que todos podían leer, y que podía debilitar información sensible como contraseñas de SIP.
La distribución estable anterior (woody) no contiene los paquetes de kphone.
Para la distribución estable (sarge), este problema se ha corregido en la versión 4.1.0-2sarge1.
Para la distribución inestable (sid), este problema se ha corregido en la versión 4.2-6.
Le recomendamos que actualice el paquete kphone. Si el archivo kphonerc tiene unos permisos demasiado relajados, tiene que reiniciarlo manualmente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.