To sårbarheder er opdaget og rettet i CVS:
Sebastian Krahmer opdagede en sårbarhed hvorved en ondsindet CVS-pserver kunne oprette vilkårlige filer på klientsystemet under en opdaterings- eller checkout-handling, ved at levere absolutte stinavne i RCS-diff'er.
Derek Robert Price opdagede en sårbarhed hvorved en CVS-pserver kunne misbruges af en ondsindet klient til at vise indholdet af visse filer udenfor CVS-rootmappen ved hjælp af relative stinavne indeholdende "../".
I den nuværende stabile distribution (woody) er disse problemer rettet i version 1.11.1p1debian-9woody2.
I den ustabile distribution (sid), vil disse problemer snart blive rettet.
Vi anbefaler at du opdaterer din cvs-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.