KDE-ryhmä on havainnut haavoittuvuuden KIO:n tukemissa eri verkkoprotokollissa. rlogin- ja telnet-protokollien toteutustapa mahdollistaa tietyllä tavalla muotoillun, HTML-sivulla tai HTML-sähköpostissa olevan URL-osoitteen kautta tai muun KIO:ta käyttävän sovelluksen kautta suorittaa järjestelmässä mielivaltaisia komentoja käyttämällä uhrin käyttäjätunnusta alttiilla koneella.
Ongelma on korjattu poistamalla rlogin ja telnet käytöstä nykyisen vakaan jakelun (woody) versiossa 2.2.2-13.woody.5 . Aikaisempi vakaa jakelu (potato) ei ole altis tälle haavoittuvuudelle koska se ei sisällä KDE:tä. Korjausta epävakaan jakelun (sid) paketille ei ole vielä saatavilla.
Suosittelemme päivittämään kdelibs3-paketin välittömästi.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.