Stefan Esser har opdaget et problem i cvs, et versionsstyringssystem der anvendes af mange fri software-projektet. Den aktuelle version indeholder en fejl, der kan udnyttes af en fjernangriber til at udføre vilkårlig kode på CVS-serveren, under den brugerid som CVS-serveren kører som. Anonym læseadgang er nok til at udnytte dette problem.
I den stabile distribution (woody) er dette problem rettet i version 1.11.1p1debian-8.1.
I den gamle stabile distribution (potato) er dette problem rettet i version 1.10.7-9.2.
Problemet vil snart blive rettet i den ustabile distribution (sid).
Vi anbefaler at du omgående opgraderer din cvs-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.