Thiago Macieira entdeckte eine Verwundbarkeit in der kioslave-Bibliothek, die Bestandteil von kdelibs ist. Dadurch wird es einem entfernten Angreifer erlaubt, beliebige FTP-Befehle mittels einer ftp://-URL auszuführen, wenn diese einen URL-enkodierten Zeilenumbruch vor dem FTP-Befehl enthält.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 2.2.2-13.woody.13 behoben.
Für die Unstable-Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr kdelibs3-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.