Derek Price, den nuværende vedligeholder af CVS, har opdaget et bufferoverløb i CVS-serveren i det populære Concurrent Versions System. Bufferoverløbet kunne føre til udførelse af vilkårlig kode.
I den gamle stabile distribution (woody) er dette problem rettet i version 1.11.1p1debian-12.
I den stabile distribution (sarge) er dette problem rettet i version 1.12.9-13.
I den ustabile distribution (sid) er dette problem rettet i version 1.12.9-13.
Vi anbefaler at du opgraderer din cvs-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.