Der er opdaget to sårbarheder i kdebase:
KDM i KDE 3.1.3 og tidligere kontrollerer ikke hvorvidt funktionskaldet pam_setcred går godt, hvilket kan give angribere mulighed for at opnå root-rettigheder, ved at udløse fejlsituationer i PAM-moduler, som demonstreret i visse opsætninger af MIT pam_krb5-modulet.
KDM i KDE 3.1.3 og tidligere anvender en svag algoritme til generering af sessions-cookies, som ikke leverer en 128 bits-entropi, hvilket gør det muligt for angribere at gætte sig frem til sessions-cookies ved hjælp af rå magt og opnå adgang til brugerens session.
Disse sårbarheder er beskrevet i følgende sikkerhedsbulletiner fra KDE:
http://www.kde.org/info/security/advisory-20030916-1.txt
I den nuværende stabile distribution (woody) er disse problemer rettet i version 4:2.2.2-14.7.
I den ustabile distribution (sid) vil disse problemer snart blive rettet.
Vi anbefaler at du opdaterer din kdebase-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.