Plusieurs vulnérabilités ont été identifiées dans KDE, elles pourraient être exploitées par des attaquants locaux afin de causer un déni de service ou obtenir des privilèges élevés. Ces failles résultent d'erreurs présentes au niveau du script "start_kdeinit" (setuid root) qui ne valide pas certaines données reçues, ce qui pourrait permettre à un utilisateur malveillant d'envoyer des signaux à des processus arbitraires, altérer le fonctionnement d'un système vulnérable ou exécuter un code arbitraire avec des privilèges élevés.