Stefan Esser havaitsi ongelman cvs:ssä, reaaliaikaisessa versiointijärjestelmässä, jota monet Free Software-projektit käyttävät. Nykyinen versio sisältää haavoittuvuuden, jota hyödyntämällä etähyökkääjä pystyy ajamaan CVS-palvelimella mielivaltaista koodia, CVS-palvelimen käyttäjätunnuksen oikeuksilla. Ongelman hyödyntämiseen riittää tunnukseton pääsy palvelimelle (vain lukuoikeudet).
Ongelma on korjattu vakaan jakelun (woody) versiossa 1.11.1p1debian-8.1 .
Ongelma on korjattu aiemman vakaan jakelun (potato) versiossa 1.10.7-9.2 .
Korjaus epävakaalle jakelulle (sid) ilmestyy piakkoin.
Suosittelemme päivittämään cvs-paketin välittömästi.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.