KDE-gruppen rättade ett fel i kppp 2002 vilket iDEFENSE nu upptäckt kan utnyttjas. Genom att öppna ett tillräckligt stort antal fildeskriptorer innan kppp, som är installerat setuid root, startas kan en lokal angripare ta över privilegierade fildeskriptorer.
För den stabila utgåvan (Woody) har detta problem rättats i version 2.2.2-14.7.
Uttestningsutgåvan (Sarge) och den instabila utgåvan (Sid) berörs inte eftersom KDE 3.2 redan innehåller rättelsen.
Vi rekommenderar att ni uppgraderar ert kppp-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.