Команда KDE обнаружила уязвимое место в поддержке различных сетевых протоколов через KIO. Реализация протоколов rlogin и telnet позволяет с помощью старательно созданного URL на HTML-странице, в HTML-письме или в другом приложении с использовании KIO выполнить произвольные команды в системе с использованием учётной записи жертвы на уязвимой машине.
Эта проблема исправлена посредством отключения rlogin и telnet в версии 2.2.2-13.woody.5 в текущем стабильном дистрибутиве (woody). Старый стабильный дистрибутив не затронут, поскольку не содержит KDE. Исправленная версия пакета для нестабильного дистрибутива (sid) пока ещё не доступна.
Мы рекомендуем вам немедленно обновить пакет kdelibs3.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.