KDE-ryhmä havaitsi haavoittuvuuden tavassa, jolla KDE käyttää Ghostscript-ohjelmistoa käsitellessään PostScript (PS)- ja PDF-tiedostoja. Hyökkääjä voi toimittaa pahantahtoisen PostScript- tai PDF-tiedoston sähköpostitse tai www-sivun kautta, mikä saattaa johtaa mielivaltaisten komentojen suorittamiseen niillä käyttäjäoikeuksilla joilla tiedosto avataan, tai kun selain luo hakemistoluettelon, jossa käytetään pienoiskuvia.
Ongelma on korjattu vakaan jakelun (woody) kdebase:n ja siihen liittyvien pakettien versiossa 2.2.2-14.4 .
Aiempi vakaa jakelu (potato) ei ole altis tälle ongelmalle sillä se ei sisällä KDE:tä.
Korjaus epävakaalle jakelulle (sid) ilmestyy piakkoin.
Ongelma on korjattu Ralf Noldenin epävirallisen takautuvan KDE 3.1.1:n woody-siirroksen (download.kde.org) kdebase:n versiossa 3.1.1-0woody3 . Päivitys onnistuu käyttämällä normaalia backport-riviä apt-get:issa :
deb http://download.kde.org/stable/latest/Debian stable main
Suosittelemme päivittämään kdebase:n ja siihen liittyvät paketit.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.