Обнаружена уязвимость в KDE. Ограничения на путь файлов cookie можно обойти, используя "зашифрованные" относительные компоненты пути (например, "/../"). Это означает, что файл cookie, который должен передаваться браузером приложению, работающему в каталоге /app1, может также быть включён в запрос, отправленный в каталоге /app2 на том же сервере.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в пакете kdelibs версии 4:2.2.2-6woody3 и пакете kdelibs-crypto версии 4:2.2.2-13.woody.9.
В нестабильном дистрибутиве (sid) эта проблема исправлена в пакете kdelibs версии 4:3.1.3-1.
Мы рекомендуем вам обновить пакеты kdelibs и kdelibs-crypto.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.