A equipe do KDE corrigiu um bug no kppp em 2002, que o iDEFENSE descobriu recentemente ser explorável. Abrindo uma quantidade suficientemente grande de descritores de arquivos antes de executar o kppp que é instalado setuid root, um atacante local poderia tomar descritores de arquivos privilegiados.
Na distribuição estável (woody), este problema foi corrigido na versão 2.2.2-14.7.
As distribuições testing (sarge) e instável (sid) não foram afetadas, já que o KDE 3.2 já continha a correção.
Nós recomendamos que você atualize seu pacote kppp.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.