Het Computer Emergency Response Team heeft een advisory doen uitgaan voor de Concurrent Versions System server. Een "double-free" lek zorgt er namelijk voor dat een niet geauthenticeerde aanvaller met alleen-lezen toegang kwaadaardige code kan uitvoeren, het opereren van het programma kan wijzigen, gevoelige informatie kan lezen of zelfs een denial of service kan veroorzaken. Er is inmiddels een patch verschenen die het probleem verhelpt.
Deze posting is gelocked. Reageren is niet meer mogelijk.