Thiago Macieira a découvert une vulnérabilité dans la bibliothèque kioslave, qui fait partie de kdelibs. Elle permettrait à un attaquant distant d'exécuter des commandes FTP arbitraires via un lien ftp:// qui contiendrait un retour à la ligne encodé dans le lien avant la commande FTP.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 2.2.2-13.woody.13.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour votre paquet kdelibs3.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.