Alin Rad Pop entdeckte einen Pufferüberlauf in kpdf, der die Ausführung beliebigen Codes ermöglichen könnte, falls eine missgestaltete PDF-Datei angezeigt wird.
Die alte Stable-Distribution (Sarge) wird später korrigiert werden.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 4:3.5.5-3etch2 behoben. Builds für Arm und Sparc sind noch nicht verfügbar.
Wir empfehlen Ihnen, Ihre kdegraphics-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.