Стефан Эссер (Stefan Esser) обнаружил проблему в cvs, системе управление параллельными версиями, используемой во многих проектах Свободного ПО. В текущей версии есть изъян, который может быть использован удалённым нападающим для выполнения произвольного кода на сервере CVS с идентификатором пользователя, от имени которого работает сервер CVS. Для использования этой проблемы достаточно анонимного доступа только для чтения.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.11.1p1debian-8.1.
В старом стабильном дистрибутиве (potato) эта проблема исправлена в версии 1.10.7-9.2.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время.
Мы рекомендуем вам немедленно обновить пакет cvs.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.