iKees Huijgen さんは、KDE 用の X セッションマネージャ KDM で、特定の状況下において これを騙してパスワードなしでのユーザのログインができるようになることを発見しました。
旧安定版ディストリビューション (oldstable、コードネームsarge) には、この問題は存在していません。
安定版ディストリビューション (stable、コードネーム etch) では、この問題はバージョン 4:3.5.5a.dfsg.1-6etch1 で修正されています。
kdebase パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。