Plusieurs vulnérabilités ont été identifiées dans Concurrent Versions System (CVS), elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable ou causer un déni de service (DoS). Le premier problème résulte d'une erreur inconnue de type buffer overflow qui pourrait être exploitée par un attaquant distant afin d'exécuter des commandes arbitraires. La seconde vulnérabilité est due à une erreur de type NULL pointer, ce qui pourrait être exploité afin d'altérer le fonctionnement d'un serveur vulnérable. La dernière faille réside au sein de certains scripts Perl, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires distantes.
Crédit Vulnérabilités découvertes par Alen Zukich et Craig Monson