Derek Price, nuvarande ansvarig för cvs, upptäckte ett buffertspill i cvs-servern, som har hand om de populära Concurrent Versions System, vilket kunde lda till exekvering av godtycklig kod.
För den gamla stabila utgåvan (Woody) har detta problem rättats i version 1.11.1p1debian-12.
För den stabila utgåvan (Sarge) har detta problem rättats i version 1.12.9-13.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.12.9-13.
Vi rekommenderar att ni uppgraderar ert cvs-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.