Maksim Orlovich entdeckte, dass der kjs-Javascipt-Interpreter,
der im Webbrowser Konqueror sowie anderen Teilen von KDE verwendet
wird, beim Auswerten von UTF-8-kodierten Uniform Resource
Identifiers
eine ungenügende Überprüfung der Grenzen vornimmt.
Dies kann einen Heap-basierten Pufferüberlauf sowie die Ausführung
von beliebigem Code zur Folge haben.
Die alte Stable-Distribution (Woody) ist von diesem Problem nicht betroffen.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 3.3.2-6.4
Für die Unstable-Distribution (Sid) wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr kdelibs-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.