Jason Duell har opdaget at cscope, et værktøj til at kigge på kildekode, ikke kontrollerede længden på filname angivet i include-kommandoer, hvilket potentielt kunne føre til udførelse af vilkårlig kode ved hjælp af særligt fremstillede kildekodefiler.
I den gamle stabile distribution (woody) er dette problem rettet i version 15.3-1woody3.
I den stabile distribution (sarge) er dette problem rettet i version 15.5-1.1sarge1.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din cscope-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.