Derek Robert Price entdeckte eine potenzielle Pufferüberlauf-Verwundbarkeit im CVS-Server, basierend auf einem missgebildeten »Entry«, der das verbreitete »Concurrent Versions System« bedient.
Für die stable Distribution (Woody) wurde dieses Problem in Version 1.11.1p1debian-9woody6 behoben.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 1.12.9-1 behoben.
Wir empfehlen Ihnen, Ihr cvs-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.