Flera problem har upptäckts i cvs-servern, vilken hanterar det populära Concurrent Versions System. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Maks Polunin och Alberto Garcia upptäckte oberoende av varandra att pserver-åtkomstmetoden i samband med repouid-patchen som Debian använder gör det möjligt att gå förbi lösenordet och få tillgång till arkivet i fråga.
Alberto Garcia upptäckte att en användare utifrån kunde få cvs-servern att krascha när cvs-repouids-filen existerar men inte innehåller en mappning för det aktuella arkivet, vilket kunde utnyttjas till en överbelastningsattack.
För den stabila utgåvan (Woody) har dessa problem rättats i version 1.11.1p1debian-10.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.12.9-11.
Vi rekommenderar att ni uppgraderar ert cvs-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.