Olaf Kirch, da SuSE Linux AG, descobriu outra vulnerabilidade no pacote klisa, que provê informações sobre o serviço de rede LAN, similar ao "Ambiente de Rede". O daemon lisa contém uma vulnerabilidade de buffer overflow que potencialmente habilita qualquer usuário local, assim como qualquer atacante remoto, que esteja apto a obter o controle da porta do LISa (por padrão, a 7741), a ganhar privilégios de root. Adicionalmente, um atacante remoto potencialmente pode estar apto a ganhar acesso a conta da vítima, usando uma URL "rlan://" em uma página HTML ou através de uma outra aplicação KDE
Este problema foi corrigido na versão 2.2.2-14.5 para a atual distribuição estável (woody) e na versão 2.2.2-14.20 para a distribuição instável (sid). A antiga distribuição (potato) não foi afetada, uma vez que não contém o pacote kdenetwork.
Nós recomendamos que você atualize seu pacote klisa imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.