Der er opdaget en sårbarhed i KDE hvor stibegrænsninger på cookier kunne omgås ved hjælp af indkodede relative stikomponenter (for eksempel "/../"). Dette betyder at hvis en cookie som kun skulle sendes af browseren til et program der kører i /app1, så ville browseren uforvarende også sende en forspørgsel til /app2 på den samme server.
I den nuværende stabile distribution (woody) er dette problem rettet i kdelibs version 4:2.2.2-6woody3 og kdelibs-crypto version 4:2.2.2-13.woody.9.
I den ustabile distribution (sid) er dette problem rettet i kdelibs version 4:3.1.3-1.
Vi anbefaler at du opdaterer dine kdelibs- og kdelibs-crypto-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.