iDEFENSE обнаружили уязвимость в web-браузере Opera, которая может быть использована удалённым нападающим для создания или усечения произвольных файлов на машине жертвы. Команда KDE обнаружила, что аналогичная уязвимость содержится в KDE.
Удалённый нападающий может обманом заставить пользователя открыть URI протокола telnet специального вида, что может привести либо к созданию, либо к усечению файла в домашнем каталоге жертвы. В KDE 3.2 и более поздних версий у пользователя будет сначала запрошено явное подтверждение открытия URI протокола telnet.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.2.2-13.woody.10.
Мы рекомендуем вам обновить библиотеки KDE.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.