Олаф Кирх (Olaf Kirch) из SuSE Linux AG обнаружил ещё одно уязвимое место в пакете klisa, предоставляющем сервис информации о локальной сети, такой как "Соседи по сети". В демоне lisa возможно переполнение буфера, что потенциально позволяет любому пользователю, а также удалённому нападающему на локальную сеть, который может управлять портом LISa (по умолчанию 7741) получить привилегии суперпользователя. Кроме того, удалённый нападающий потенциально может получить доступ к учётной записи жертвы, используя URL "rlan://" на странице HTML или через другое приложение KDE.
Эта проблема исправлена в версии 2.2.2-14.5 в текущем стабильном дистрибутиве (woody) и в версии 2.2.2-14.20 в нестабильном дистрибутиве (sid). Старый стабильный дистрибутив (potato) не изменён, поскольку он не содержит пакета kdenetwork.
Мы рекомендуем вам немедленно обновить пакет klisa package.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.