Sven Dreyer upptäckte att KPhone, en röst över IP-klient för KDE, skapade en konfigurationsfil läsbar av alla, vilket kunde läcka känslig information såsom SIP-lösenord.
Den gamla stabila utgåvan (Woody) innehåller inte paket för kphone.
För den stabila utgåvan (Sarge) har detta problem rättats i version 4.1.0-2sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 4.2-6.
Vi rekommenderar att ni uppgraderar ert kphone-paket. Om din nuvarande kphonerc har för vida rättigheter måste du justera dem manuellt.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.