iDEFENSE rapporterer om en sikkerhedssårbarhed i pakken klisa, som stiller en LAN-oplysningstjeneste svarende til "Andre computere" til rådighed, som er opdaget af Texonet. Det er muligt for en lokal angriber at udnytte en bufferoverløbstilstand i resLISa, en begrænset udgave af KLISa. Sårbarheden findes i fortolkningen af environmentvariablen LOGNAME, hvor en for lang værdi overskriver instruktionspointeren og dermed giver en angriber mulighed for at overtage kontrollen over den ekskverbare fil.
Dette problem er rettet i version 2.2.2-14.2 i den aktuelle stabile distribution (woody) og i version 2.2.2-14.3 i den ustabile distribution (sid). Den gamle stabile distribution (potato) er ikke påvirket, da den ikke indeholder en kdenetwork-pakke.
Vi anbefaler at du omgående opgraderer din klisa-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.