Ludwig Nussel upptäckte att kdm, X-skärmhanteraren för KDE, hanterade åtkomst till sessionstypskonfigureringsfilen på ett osäkert sätt, vilket kunde leda till att godtyckliga filer läcktes genom ett angrepp mot symboliska länkar.
För den stabila utgåvan (Sarge) har detta problem rättats i version 3.3.2-1sarge3.
För den instabila utgåvan (Sid) har detta problem rättats i version 3.5.2-2.
Vi rekommenderar att ni uppgraderar ert kdm-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.