Das KDE-Team hat eine Verwundbarkeit in der Unterstützung für mehrere Netzwerk-Protokolle mittels des KIO entdeckt. Die Implementierung der rlogin und telnet Protokolle erlauben einer sorgfältig erstellten URL in einer HTML-Seite, HTML-E-Mail oder anderen KIO-aktivierten Anwendungen, willkürliche Befehle mit dem Konto des Opfers auf dem System des verwundbaren Rechners auszuführen.
Dieses Problem wurde behoben, indem rlogin und telnet in Version 2.2.2-13.woody.5 für die aktuelle stable Distribution (Woody) abgedreht wurde. Die alte stable Distribution (Potato) ist nicht davon betroffen, da sie kein KDE enthält. Eine reparierte Version des Pakets für die unstable Distribution (Sid) ist noch nicht verfügbar.
Wir empfehlen Ihnen, Ihr kdelibs3-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.