Sven Dreyer har opdaget at KPhone, en "Voice over IP"-klient (tale over IP) til KDE, oprettede en opsætningsfil så den kunne læses af alle, hvilket kunne lække følsomme oplysninger som fx SIP-adgangskoder.
Den gamle stabile distribution (woody) indeholder ikke kphone-pakker.
I den stabile distribution (sarge) er dette problem rettet i version 4.1.0-2sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 4.2-6.
Vi anbefaler at du opgraderer din kphone-pakke. Hvis din nuværende kphonerc er for slappe rettigheder, skal du manuelt ændre dem.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.