Ludwig Nussel har opdaget at kdm, KDE's X-displaymanager, håndterede adgang til sessionstypeopsætningsfilen på usikker vis, hvilket kunne føre til afsløring af vilkårlige filer gennem et symlink-angreb.
I den stabile distribution (sarge) er dette problem rettet i version 3.3.2-1sarge3.
I den ustabile distribution (sid) er dette problem rettet i version 3.5.2-2.
Vi anbefaler at du opgraderer din kdm-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.