Uma vulnerabilidade foi descoberta no KDE, através da qual restrições de path em cookies pode ser desrespeitadas usando componentes relativos codificados de path (por exemplo, "/../"). Isto significa que um cookie que deveria somente ser enviado por um navegador para uma aplicação executando em /app1, o navegador pode, descuidadosamente, incluí-lo em uma requisição a ser enviada para /app2 no mesmo servidor.
Na atual distribuição estável (woody) este problema foi corrigido na versão 4:2.2.2-6woody3 do kdelibs e na versão 4:2.2.2-13.woody.9 do kdelibs-crypto.
Na distribuição instável (sid) este problema foi corrigido na versão 4:3.1.3-1 do kdelibs.
Nós recomendamos que você atualize seus pacotes kdelibs e kdelibs-crypto.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.