Stefan Esser entdeckte ein Problem in cvs, einem simultanen Versionssystem, das von vielen Freien Software Projekten verwendet wird. Die aktuelle Version enthält eine Schwäche, die von einem entfernten Angreifer ausgenutzt werden kann, um willkürlichen Code auf dem CVS-Server mit der Kennung auszuführen, als die der CVS-Server läuft. Anonymer reiner Lese-Zugriff ist ausreichend, um dieses Problem auszunutzen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 1.11.1p1debian-8.1 behoben.
Für die alte stable Distribution (Potato) wurde dieses Problem in Version 1.10.7-9.2 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben.
Wir empfehlen Ihnen, Ihr cvs-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.