Une faille de sécurité a été découverte dans KDE par laquelle les restrictions de chemin pour les témoins pouvaient être évitées en utilisant les notions de chemins relatifs (par exemple, /../). Ceci signifie qu'un témoin de connexion qui aurait dû être seulement envoyé par le navigateur à une application s'exécutant dans /app1, aurait pu être inclus par le navigateur en réponse à une requête d'une application de /app2 sur le même serveur.
Pour la distribution stable (Woody), ce problème a été corrigé dans kdelibs version 4:2.2.2-6woody3 et kdelibs-crypto version 4:2.2.2-13.woody.9.
Pour la distribution instable (Sid), ce problème sera corrigé dans kdelibs version 4:3.1.3-1.
Nous vous recommandons de mettre à jour vos paquets kdelibs et kdelibs-crypto.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.