Derek Robert Price descubrió una potencial vulnerabilidad de desbordamiento de buffer en el servidor de CVS, que da soporte al popular Concurrent Versions System (Sistema Concurrente de Versiones) y que se basaba en una entrada mal formada.
Para la distribución estable (woody), este problema se ha corregido en la versión 1.11.1p1debian-9woody6.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.12.9-1.
Le recomendamos que actualice el paquete cvs.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.