L'équipe KDE corrigea un bogue en 2002 dont iDEFENSE vient de découvrir qu'il était exploitable. En ouvrant un nombre suffisamment important de descripteurs de fichiers avant d'exécuter kppp, un attaquant local était capable de prendre la main sur des descripteurs de fichiers, car kppp est installé en mode setuid root.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 2.2.2-14.7.
L'actuelle distribution de test (Sarge) et la distribution instable (Sid) ne sont pas touchées puisque KDE 3.2 contient déjà le correctif.
Nous vous recommandons de mettre à jour votre paquet kppp.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.