En sårbarhet har upptäckts i KDE med vilken det var möjligt att gå runt begränsningar i kakor genom att använda relativa sökvägskomponenter (t.ex ”/../”) kodade på ett speciellt sätt. Detta innebär att en kaka som webbläsaren endast skulle sända till ett program som körs i /app1 av misstag kunde bifogas ett anrop till /app2 på samma server.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 4:2.2.2-6woody3 av kdelibs samt version 4:2.2.2-13.woody.9 av kdelibs-crypto.
För den instabila utgåvan (Sid) rättades detta problem i kdelibs version 4:3.1.3-1.
Vi rekommenderar att ni uppgraderar era kdelibs- och kdelibs-crypto-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.