Uma vulnerabilidade foi descoberta no cscope, um programa para examinar código fonte C interativamente, que pode permitir usuários locais a sobrescreverem arquivos através de um ataque por link simbólico.
Na distibuição estável (woody), este problema foi corrigido na versão 15.3-1woody2.
Para a distribuição instável (sid), este problema foi corrigido na versão 15.5-1.
Nós recomendamos que você atualize seu pacote cscope.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.