Das SUSE-Sicherheitsteam wurde darauf aufmerksam gemacht, dass in einigen Fällen die Integrität von symbolischen Verweisen, die von KDE verwendet werden, nicht sichergestellt ist und dass diese symbolischen Verweise auf ungültige Speicherstellen zeigen können. Dies kann von einem lokalen Angreifer ausgenutzt werden, um beliebige Dateien zu erstellen oder zu verstümmeln. Außerdem können KDE-Applikationen in ihrer korrekten Funktionsweise behindert werden.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 2.2.2-13.woody.12 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 3.3.0-1 behoben.
Wir empfehlen Ihnen, Ihre kde-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.