Back

MEDIUM

kdelibs: multiple vulnerabilities in start_kdeinit

Published Apr 28, 2008

Description

start_kdeinit in KDE 3.5.5 through 3.5.9, when installed setuid root, allows local users to cause a denial of service and possibly execute arbitrary code via "user-influenceable input" (probably command-line arguments) that cause start_kdeinit to send SIGUSR1 signals to other processes.

Affected products

Remediation

Red Hat statement

Not vulnerable. This issue did not affect versions of KDE as shipped with Red Hat Enterprise Linux 2.1, 3, 4, or 5.

Metrics

Weaknesses (1)

References (17)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Apr 28, 2008
Updated Aug 7, 2024
Reserved Apr 3, 2008
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity n/a
Public date Apr 26, 2008