KDE-teamet har opdaget en sårbarhed ved den måde, KDE anvender Ghostscript-programmet til behandling af PostScript- (PS) og PDF-filer. En angriber kan via e-email eller websteder levere en ondsindet PostScript- eller PDF-fil, hvilket kan føre til udførelse af vilkårlige kommandoer med rettighederne hørende til den bruger, der kigger på filen, eller når en browser genererer en liste over en mappes indhold sammen med "thumbnails".
I den stabile distribution (woody) er dette problem rettet i version 2.2.2-13.woody.7 af kdelibs og tilknyttede pakker.
Den gamle stabile distribution (potato) er ikke påvirket, da den ikke indeholder KDE.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
I den uofficielle tilbageførelse af KDE 3.1.1 til woody af Ralf Nolden på download.kde.org, er dette problem rettet i version 3.1.1-0woody3 af kdelibs. Ved hjælp af den sædvanlige tilbageførelseslinie til apt-get, vil man modtage opdateringen:
deb http://download.kde.org/stable/latest/Debian stable main
Vi anbefaler at du opgraderer dine kdelibs- og tilknyttede pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.