Stefan Esser descobriu um problema no cvs, um sistema de controle coexistente, que é usado por muitos projetos de Software Livre. A atual versão contém uma falha que pode ser usada por um atacante remoto para executar código arbitrário sob o id do usuário que executa o servidor cvs. Acesso anônimo de leitura é suficiente para explorar este problema.
Na atual distribuição estável (woody), este problema foi corrigido na versão 1.11.1p1debian-8.1.
Na antiga distribuição estável (potato), este problema foi corrigido na versão 1.10.7-9.2.
Na distribuição instável (sid), este problema será corrigido em breve.
Nós recomendamos que você atualize seus pacotes cvs imediatamente.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.