Raphaël Enrici descubrió que el salvapantallas de KDE podía caer ante ciertas circunstancias locales. De esto podía sacar provecho un atacante con acceso físico a la estación de trabajo para hacerse con el control de la sesión del escritorio.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.2.2-14.9.
Este problema se ha corregido en la versión original en KDE 3.0.5 y, por tanto, ya está corregido en las versiones inestable (sid) y en pruebas (sarge).
Le recomendamos que actualice el paquete kscreensaver.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.