Ludwig Nussel descubrió que kdm, el gestor de pantalla X para KDE, gestionaba de forma insegura el acceso al archivo de configuración del tipo de sesión, lo que podía producir la revelación de archivos arbitrarios mediante un ataque de enlaces simbólicos.
Para la distribución estable (sarge), este problema se ha corregido en la versión 3.3.2-1sarge3.
Para la distribución inestable (sid), este problema se ha corregido en la versión 3.5.2-2.
Le recomendamos que actualice el paquete kdm.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.