Рекомендация Debian по безопасности

DLA-76-1 kde4libs -- обновление безопасности LTS

Дата сообщения:
24.10.2014
Затронутые пакеты:
kde4libs
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-5033.
Более подробная информация:

Было обнаружено, что KAuth, часть kdelibs, использует polkit таким образом, что это приводит к состоянию гонки, что может позволить обойти авторизацию.

В Debian 6 Squeeze эти проблемы были исправлены в пакете kde4libs версии 4:4.4.5-2+squeeze4