Flere problemer er opdaget i CVS-serveren, det populære Concurrent Versions System. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Maks Polunin og Alberto Garcia har uafhængigt af hinanden opdaget, at anvendelse af adgangsmetoden pserver sammen med repouid-rettelsen som Debian bruger, gør det muligt at omgå adgangskoden og få adgang til arkivet.
Alberto Garcia har opdaget at en fjernbruger kunne få cvs-serveren til at gå ned, når filen cvs-repouids fandtes men ikke indeholdt en mapning til det aktuelle arkiv, hvilket kunne anvendes i et lammelsesangreb.
I den stabile distribution (woody) er disse problemer rettet i version 1.11.1p1debian-10.
I den ustabile distribution (sid) er disse problemer rettet i version 1.12.9-11.
Vi anbefaler at du opgraderer din cvs-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.