Javier Fernández-Sanguino Peña descubrió que langen2kvhtml, del paquete kvoctrain de la suite kdeedu, creaba archivos temporales de una forma insegura. Esto dejaba la puerta abierta a posibles ataques de enlaces simbólicos.
La distribución estable anterior (woody) no se ve afectada por estos problemas.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 3.3.2-3.sarge.1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 3.4.2-1.
Le recomendamos que actualice el paquete kvoctrain.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.