Marcus Meissner entdeckte, dass das Programm cvsbug aus CVS, das das beliebte »Concurrent Versions System« bedient, temporäre Dateien in einer unsicheren Art und Weise verwendet.
Für die alte Stable-Distribution (Woody) wurde dieses Problem in Version 1.11.1p1debian-13 behoben.
In der Stable-Distribution (Sarge) stellt das cvs-Paket das Programm cvsbug nicht mehr zur Verfügung.
In der Unstable-Distribution (Sid) stellt das cvs-Paket das Programm cvsbug nicht mehr zur Verfügung.
Wir empfehlen Ihnen, Ihr cvs-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.