Jason Duell descubrió que cscope, una herramienta de navegación de código fuente, no verificaba la longitud de los nombres de los archivos de las sentencias include, lo que potencialmente podía conducir a la ejecución de código arbitrario mediante archivos de código fuente perniciosos.
Para la distribución estable anterior (woody), este problema se ha corregido en la versión 15.3-1woody3.
Para la distribución estable (sarge), este problema se ha corregido en la versión 15.5-1.1sarge1.
Para la distribución inestable (sid), este problema se corregirá pronto.
Le recomendamos que actualice el paquete cscope.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.