Kim Nielsen encontrou recentemente um problema interno no servidor CVS e relatou isto à lista vuln-dev. O problema começa devido a uma inicialização incorreta de uma variável global. Explorando isso, um usuário pode derrubar o servidor CVS, que pode ser acessado pelo serviço pserver e ser executado por um id de usuário remoto. Não está claro ainda se a conta remota pode ser exposta.
Este problema foi corrigido na versão 1.10.7-9 da distribuição estável do Debian com a ajuda de Niels Heinen e em versões mais novas do que 1.11.1p1debian-3 para as distribuições testing e unstable (não enviado ainda).
Nós recomendamos que você atualize seu pacote CVS.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.