O time do KDE encontrou uma vulnerabilidade no suporte a vários protocolos de rede pelo KIO. A implementação dos protocolos rlogin e telnet permitem que, através de uma URL cuidadosamente alterada em uma página HTML, um e-mail em HTML ou outra aplicação que tenha o KIO habilitado, sejam executados comandos arbitrários no sistema, usando a conta da vítima na máquina vulnerável.
O problema foi corrigido desabilitando o rlogin e o telnet na versão 2.2.2-13.woody.5 para a atual distribuição estável (woody). A antiga distribuição estável (potato) não é afetada, uma vez que não contém o KDE. A correção para o pacote da distribuição instável (sid) não está disponível ainda.
Nós recomendamos que você atualize seu pacote kdelibs3 imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.