Der KDE Display Manager (KDM) kann dazu gebracht werden, ein passwortloses Login zuzulassen. Damit könnte sich ein Benutzer als ein anderer Benutzer oder als Root einloggen.
Diese Gefahr besteht für passwortgeschützte Accounts unter bestimmten Umständen, zum Beispiel wenn das Auto-Login eingestellt ist und die Funktion “shutdown with password” eingeschaltet ist. Die Schwachstelle mit der CVE-Nummer 2007-4569 wurde auf der KDE-Announce-Mailingliste bekannt gegeben.
Betroffen sind die KDE-Versionen 3.3.0 bis einschließlich 3.5.7. Ältere und neuere Versionen sind nicht betroffen. Quellcode-Patches stehen für KDE 3.5.0 bis KDE 3.5.7 und für KDE 3.3.0 bis KDE 3.4.2 auf dem FTP-Server des KDE-Projekts zur Verfügung.



