Olaf Kirch SuSE Linux AG:stä havaitsi uuden haavoittuvuuden klisa-paketissa. klisa tarjoaa samantyyppisiä LAN-tietopalveluja kuin Windowsin "Network Neighbourhood". lisa-taustasovellus sisältää puskurin ylivuoto-haavoittuvuuden jonka kautta paikallisen käyttäjän, tai paikallisverkkoon päässeen etähyökkääjän joka pystyy hallitsemaan LISa-porttia (7741 oletusarvoisesti), on mahdollista saada root-käyttöoikeudet. Tämän lisäksi etähyökkääjän on mahdollista päästä käsiksi uhrin käyttäjätunnukseen käyttämällä "rlan://"-osoitetta HTML-sivulla tai jonkin KDE-sovelluksen kautta.
Ongelma on korjattu nykyisen vakaan jakelun (woody) versiossa 2.2.2-14.5 ja epävakaan jakelun (sid) versiossa 2.2.2-14.20 . Aiempi vakaa jakelu (potato) ei ole altis tälle koska se ei sisällä kdenetwork-pakettia.
Suosittelemme päivittämään klisa-paketin välittömästi.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.