根據CNET網站報導指出,開放原始碼最受歡迎的程式開發版本管控程式Concurrent Versions System(CVS)被發現至少六個以上的漏洞。而這些安全漏洞可能讓駭客取得CVS伺服器的主控權,讓存檔程式碼的暴露在風險之下。
包括Apache Foundation的Apache網頁伺服器,GNOME和KED的桌面系統,都使用CVS管理程式的開發。CVS提供程式開發人員檢查程式碼變動,並追蹤開發中不同版本的功能。CVS專案的維護人Derek Robert Price強調,開發團隊不應直接把程式碼放在網路上,程式存檔應該儲存在私有的區域網路或虛擬私有網路上。
大部分的安全漏洞是在調查安全漏洞修補程式時所發現。發現前一個安全漏洞的專家Stefan Esser指出,因為有惡意人士試圖侵入CVS專案伺服器,並發送電子郵件聲稱取得存取權,所以CVS的安全問題也變得更嚴重。而Price則表示,CVS專案已經移除該伺服器,並準備分析檔案找出攻擊證據。
目前採用CVS的主要專案,都已在5月28日時收到通知,安全漏洞則是在6月9日時公佈。CVS專案已經發佈安全漏洞的修補程式,SuSE Linux也發布了修補程式,至於其他主要的Linux廠商,預計在將陸續發佈修補程式。