バージョン1.11.10以前のCVSには、不正なモジュール要求によりCVSサーバーがファイル システムのルート レベルにファイルやディレクトリを作成できるという欠陥があることがわかりました。ただし、通常のファイル システムのアクセス許可でこうした誤ったディレクトリの作成を回避することができます。「CommonVulnerabilities and Exposures」プロジェクト (cve.mitre.org) により、この問題はCAN-2003-0977と命名されています。
Red Hat Enterprise Linux 2.1については、このアップデートでCVSPreservePermissionコードのオフ バイ ワン オーバーフローも修正されています。PreservePermissions機能はデフォルトでは使用されません(しかもローカルのCVSについてのみ使用可能です)。「Common Vulnerabilities and Exposures」プロジェクト (cve.mitre.org) により、この問題はCAN-2002-0844と命名されています。
| Red Hat Enterprise Linux AS (v. 2.1) |
|
| SRPMS: |
| cvs-1.11.1p1-9.src.rpm |
5632c96f575cb1a98e93662404a263f1 |
| |
| i386: |
| cvs-1.11.1p1-9.i386.rpm |
49498e2d6b9f1d3bdf03305f66b7f729 |
| |
| ia64: |
| cvs-1.11.1p1-9.ia64.rpm |
2ae33190ab7f8096f079d970509383da |
| |
| Red Hat Enterprise Linux AS (v. 3) |
|
| SRPMS: |
| cvs-1.11.2-14.src.rpm |
e6f9dffc299aca147966a3bdb83fd632 |
| |
| i386: |
| cvs-1.11.2-14.i386.rpm |
58da1af69596cb5a380d1fb361b05276 |
| |
| ia64: |
| cvs-1.11.2-14.ia64.rpm |
312500472214bbbb5abdd23397e5f276 |
| |
| ppc: |
| cvs-1.11.2-14.ppc.rpm |
db8f6417a00d2c43af2c1c474d044032 |
| |
| s390: |
| cvs-1.11.2-14.s390.rpm |
ce41041d0d67c2f6f6afdbcb4461151a |
| |
| s390x: |
| cvs-1.11.2-14.s390x.rpm |
7a3fc1e3e6655501931081823e69be90 |
| |
| x86_64: |
| cvs-1.11.2-14.x86_64.rpm |
0ae6d5b20b373170a7acad706c07d0c3 |
| |
| Red Hat Enterprise Linux ES (v. 2.1) |
|
| SRPMS: |
| cvs-1.11.1p1-9.src.rpm |
5632c96f575cb1a98e93662404a263f1 |
| |
| i386: |
| cvs-1.11.1p1-9.i386.rpm |
49498e2d6b9f1d3bdf03305f66b7f729 |
| |
| Red Hat Enterprise Linux ES (v. 3) |
|
| SRPMS: |
| cvs-1.11.2-14.src.rpm |
e6f9dffc299aca147966a3bdb83fd632 |
| |
| i386: |
| cvs-1.11.2-14.i386.rpm |
58da1af69596cb5a380d1fb361b05276 |
| |
| Red Hat Enterprise Linux WS (v. 2.1) |
|
| SRPMS: |
| cvs-1.11.1p1-9.src.rpm |
5632c96f575cb1a98e93662404a263f1 |
| |
| i386: |
| cvs-1.11.1p1-9.i386.rpm |
49498e2d6b9f1d3bdf03305f66b7f729 |
| |
| Red Hat Enterprise Linux WS (v. 3) |
|
| SRPMS: |
| cvs-1.11.2-14.src.rpm |
e6f9dffc299aca147966a3bdb83fd632 |
| |
| i386: |
| cvs-1.11.2-14.i386.rpm |
58da1af69596cb5a380d1fb361b05276 |
| |
| ia64: |
| cvs-1.11.2-14.ia64.rpm |
312500472214bbbb5abdd23397e5f276 |
| |
| x86_64: |
| cvs-1.11.2-14.x86_64.rpm |
0ae6d5b20b373170a7acad706c07d0c3 |
| |
| Red Hat Linux Advanced Workstation 2.1 for the Itanium Processor |
|
| SRPMS: |
| cvs-1.11.1p1-9.src.rpm |
5632c96f575cb1a98e93662404a263f1 |
| |
| ia64: |
| cvs-1.11.1p1-9.ia64.rpm |
2ae33190ab7f8096f079d970509383da |
| |
(The unlinked packages above are only available from the Red Hat Network)
|