iKees Huijgen a découvert que dans certaines circonstances il est possible d'abuser de KDM, un gestionnaire de sessions X pour KDE, pour lui faire accepter des identifiants d'utilidateurs sans mot de passe.
Ce problème n'est pas présent dans l'ancienne distribution stable (Sarge).
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 4:3.5.5a.dfsg.1-6etch1.
Nous vous recommandons de mettre à jour votre paquet kdebase.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.