iDEFENSE identificó una vulnerabilidad en el navegador web Opera que podían usar los atacantes remotos para crear o truncar archivos arbitrarios en la máquina de las víctimas. El equipo de KDE descubrió que existía una vulnerabilidad similar en KDE.
Un atacante remoto podía incitar a un usuario a abrir una URI de telnet cuidadosamente modificada, que pudiera crear o truncar un archivo en el directorio personal de las víctimas. En las versiones 3.2 y posteriores de KDE, al usuario se le pide confirmación explícita de la apertura de la URI de telnet.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.2.2-13.woody.10.
Le recomendamos que actuclice las bibliotecas de KDE.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.