Stefan Esser heeft een kritiek lek in het Concurrent Versions System (CVS) ontdekt, waardoor kwaadaardige personen een kwetsbaar systeem kunnen compromitteren. Het lek wordt door een boundary error veroorzaakt, dat weer misbruikt kan worden om een heap overflow te veroorzaken. De CVS software wordt door veel grote open-source projecten gebruikt om servers te maken waarop verschillende versies van in ontwikkeling zijnde programma's beheerd worden. Het CVS lek is echter moeilijk te misbruiken en als alle partijen hun patches geinstalleerd hebben zou de impact minimaal moeten zijn. Esser vond echter ook een lek in Subversion, een herschreven versie van CVS, dat makkelijk te misbruiken is, aldus de onderzoeker in dit artikel.
Deze posting is gelocked. Reageren is niet meer mogelijk.