Marcus Meissner a découvert que le programme cvsbug du paquet CVS, le populaire gestionnaire de versions, utilisait des fichiers temporaires d'une manière non sécurisée.
Pour l'ancienne distribution stable (Woody), le problème a été corrigé dans la version 1.11.1p1debian-13.
Pour l'actuelle distribution stable (Sarge), le paquet cvs ne contient plus le programme cvsbug.
Pour la distribution instable (Sid), le paquet cvs ne contient plus le programme cvsbug.
Nous vous recommandons de mettre à jour vos paquets cvs.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.