Maksim Orlovich descobriu que o interpretador Javascript kjs, usado no navegador web Konqueror e em outras partes do KDE, executa checagem de limite insuficiente quando analisa Identificadores de Recursos Uniformes ("Uniform Resource Identifiers") codificados em UTF-8, o que pode levar a um estouro de pilha baseado em "heap" e à execução de código arbitrário.
A antiga distribuição estável ("woody") não é afetada por este problema.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 3.3.2-6.4
Para a distribuição instável ("sid") este problema será corrigido em breve.
Recomendamos que você atualize seu pacote kdelibs.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.