Stefan Esser upptäckte ett problem i cvs, concurrent versions system, vilket används i flera projekt inom fri programvara. Den nuvarande versionen innehåller ett fel som kan användas av en angripare utifrån för att exekvera godtycklig kod på cvs-servern under det användar-id cvs-servern körs som. Anonym läsåtkomst är tillräckligt för att utnyttja detta problem.
För den stabila utgåvan (Woody) har detta problem rättats i version 1.11.1p1debian-8.1.
För den gamla stabila utgåvan (Potato) har detta problem rättats i version 1.10.7-9.2.
För den instabila utgåvan (Sid) kommer detta problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar ert cvs-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.