El equipo de KDE ha avisado de una vulnerabilidad en el soporte de varios protocolos de red vía el KIO. La implementación de los protocolos rlogin y telnet permitían que una URL modificada cuidadosamente en un página HTML, correo HTML o cualquier otra aplicación con KIO activado ejecutaran comandos arbitrarios en el sistema usando la cuenta de la víctima en la máquina vulnerable.
Este problema se ha corregido desactivando rlogin y telnet en la versión 2.2.2-13.woody.5 en la distribución estable actual (woody). La distribución estable anterior (potato) no se ve afectada porque no contiene KDE. Aún no hay disponible una corrección para el paquete en la distribución inestable (sid).
Le recomendamos que actualice el paquete kdelibs3 inmediatamente.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.