KDE-teamet har opdaget en sårbarhed i understøttelsen af forskellige netværksprotokoller via KIO'en. Implementeringerne af rlogin- og telnet-protokollerne tillader at en omhyggeligt fremstillet URL på en HTML-side, en HTML-e-mail eller andre programmer som anvender KIO at udføre vilkårlige kommandoer under offerets konto på den sårbare maskine.
Dette problem er rettet ved at slå rlogin og telnet fra i version 2.2.2-13.woody.5 i den aktuelle stabile distribution (woody). Den gamle stabile distribution (potato) er ikke påvirket, da den ikke indeholder KDE. En rettelse til pakken i den ustabile distribution (sid) er endnu ikke tilgængelig.
Vi anbefaler at du omgående opgraderer din kdelibs3-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.