Stefan Esser har opdaget et heap-overløb i CVS-serveren, der driver det populære Concurrent Versions System. Misdannede "Entry"-linier i kombination med Is-modified og Unchanged kan anvendes til at få malloc()eret hukommelse til at løbe over. Dette har vist sig at kunne udnyttes.
I den stabile distribution (woody) er dette problem rettet i version 1.11.1p1debian-9woody4.
I den ustabile distribution (sid) er dette problem rettet i version 1.12.5-6.
Vi anbefaler at du omgående opgraderer din cvs-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.