Beskrivelse: Der er rapporteret en sårbarhed i KDE, som kan udnyttes af ondsindede, lokale brugere til at få kendskab til følsom information.
KDM tillader brugere at specificere sessions-typen for login, hvilket gemmes permanent i brugerens hjemmekatalog. Denne information læses på usikker vis af funktionen "ReadDmrc()" og kan udnyttes via symlink-angreb til at læse indholdet af vilkårlige filer på systemet.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.