Дерек Роберт Прайс (Derek Robert Price) обнаружил потенциальную возможность переполнения буфера в сервере CVS, популярной системы контроля версий (Concurrent Versions System). Уязвимость основана на использовании некорректного поля Entry.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.11.1p1debian-9woody6.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.12.9-1.
Мы рекомендуем вам обновить пакет cvs.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.