Sicherheitslücke im KDE-Desktop
Die Entwickler von KDE.org warnen vor einer Sicherheitslücke in ihrem Unix/Linux-Desktop.
Das Leck in den KIO-Funktionen erlaubt es einem Angreifer, mit einer speziell präparierten URL in einer Webpage oder einem HTML-Mail die Kontrolle über den Computer zu übernehmen und beliebige Programme mit den Rechten des Benutzers auf dem PC auszuführen.
KDE 2.1 bis KDE 3.0.4 sowie 3.1rc3 betroffen
Der Bug tritt bei allen Versionen des Desktops KDE beginnend mit
KDE 2.1 bis KDE 3.0.4 sowie 3.1rc3 auf. Das KDE-Projekt stellt einen
Patch für die Version 3.0.4 zur Verfügung. Der Fehler kann auch
durch ein Upgrade auf die Version 3.0.5 behoben werden.
Security Advisory mit Link zum PatchKIO-Subsystem
In dem KIO-Subsystem sind verschiedene Input/Output-Protokolle zusammengefasst, die eine weitere Integration des Konqueror-Browsers in die Funktionen des Desktops ermöglichen sollen.
Von dem Sicherheitsleck sind die KIO-Implementierungen des "rlogin"-Protokolls und des "telnet"-Protokolls betroffen.
