Matt Murphy opdagede at cscope, et værktøj til at kigge på kildekode, ikke kontrollerede længden på filnavne angivet i include-statements, hvilket potentielt kunne føre til udførelse af vilkårlig kode gennem særligt fremstillede kildekodefiler.
I den stabile distribution (lenny), er dette problem rettet i version 15.6-6+lenny1.
På grund af tekniske begrænsninger i Debians arkivhåndteringsskripter, kunne opdateringen i den gamle stabile distribution (etch) ikke udgives synkront. Det vil snart blive rettet i version 15.6-2+etch1.
I den ustabile distribution (sid), vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din cscope-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.