Zwei Verwundbarkeiten wurden in CVS entdeckt und beseitigt:
Sebastian Krahmer entdeckte eine Verwundbarkeit durch die ein bösartiger CVS pserver beliebige Dateien auf dem Client-System während einer update- oder checkout-Operation erstellen könnte, durch das Einspeisen absoluter Pfade in RCS diffs.
Derek Robert Price entdeckte eine Verwundbarkeit durch die ein CVS pserver durch einen bösartigen Client missbraucht werden kann, um den Inhalt bestimmter Dateien außerhalb des CVS-Root-Verzeichnisses mittels relativer Pfade, die "../" enthalten, anzuzeigen.
Für die aktuelle stable Distribution (Woody) wurden diese Probleme in Version 1.11.1p1debian-9woody2 behoben.
Für die unstable Distribution (Sid) werden diese Probleme bald behoben sein.
Wir empfehlen Ihnen, Ihr cvs-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.