iDEFENSE a identifié une faille de sécurité dans le navigateur web Opera qui pouvait être utilisée par des attaquants distants pour créer ou tronquer n'importe quel fichier sur la machine cible. L'équipe KDE a découvert qu'une faille de sécurité similaire existe dans KDE.
Un attaquant distant pouvait demander à un utilisateur d'ouvrir une ressource par telnet soigneusement conçue qui pouvait soit créer soit tronquer un fichier dans le répertoire de base de la victime. Dans KDE 3.2 et les versions suivantes, l'utilisateur doit confirmer explicitement lors d'une telle ouverture de connexion telnet.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2.2.2-13.woody.10.
Nous vous recommandons de mettre à jour vos bibliothèques KDE.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.