Derek Price, el mantenedor actual de CVS, descubió un desbordamiento de buffer en el servidor CVS, que ofrece los servicios del conocido sistema concurrente de versiones, y que podía llevar a la ejecución de código arbitrario.
Para la distribución estable anterior (woody), este problema se ha corregido en la versión 1.11.1p1debian-12.
Para la distribución estable (sarge), este problema se ha corregido en la versión 1.12.9-13.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.12.9-13.
Le recomendamos que actualice el paquete cvs.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.