Maksim Orlovich descubrió que el intérprete de Javascript kjs, utilizado en el navegador web Konqueror y en otras partes de KDE, realizaba unas comprobaciones de límites insuficientes cuando analizaba identificadores de recursos uniformes codificados en UTF-8, lo que podía conducir a un desbordamiento de buffer basado en la pila y a la ejecución de código arbitrario.
La distribución estable anterior (woody) no se ve afectada por este problema.
Para la distribución estable (sarge), este problema se ha corregido en la versión 3.3.2-6.4
Para la distribución inestable (sid), el problema se corregirá pronto.
Le recomendamos que actualice el paquete kdelibs.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.