Sven Dreyer entdeckte, dass KPhone, ein Voice-over-IP-Klient für KDE, eine Konfigurationsdatei für alle lesbar erstellt, wodurch sensitive Informationen wie SIP-Passwörter aufgedeckt werden können.
Die alte Stable-Distribution (Woody) enthält keine kphone-Pakete.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.1.0-2sarge1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.2-6 behoben.
Wir empfehlen Ihnen, Ihr kphone-Paket zu aktualisieren. Falls Ihre aktuelle kphonerc zu lockere Berechtigungen aufweist, müssen Sie sie von Hand zurücksetzen.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.