Zespół SUSE, zajmujący się bezpieczeństwem, wykrył, że w niektórych przypadkach dowiązania symboliczne mogą wskazywać na nieaktualne lokalizacje i ich integralność nie jest bezpieczna. Atakujący może to wykorzystać w celu utworzenia lub zmiany plików, bądź uniemożliwienia poprawnego funkcjonowania aplikacji KDE.
W dystrybucji stabilnej (woody) problem ten został wyeliminowany w wersji 2.2.2-13.woody.12.
W dystrybucji niestabilnej (sid) problem ten został wyeliminowany w wersji 3.3.0-1.
Zalecamy aktualizację pakietu kde.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.