Die Entwickler von courier, einem integriertem Benutzer-seitigem Mail-Server, entdeckten ein Problem im PostgreSQL-Authentifizierungs-Modul. Nicht alle möglichen böswilligen Zeichen wurden gesäubert, bevor der Benutzername an die PostgreSQL-Engine übergeben wurde. Ein Angreifer könnte willkürliche SQL-Befehle und -Abfragen unter Ausnutzung dieser Verwundbarkeit einbringen. Das MySQL-Authentifizierungs-Modul ist nicht davon betroffen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 0.37.3-3.3 behoben.
Die alte stable Distribution (Potato) enthält keine courier-Pakete.
Für die unstable Distribution (Sid) wurde dieses Problem in Version 0.40.2-3 behoben.
Wir empfehlen Ihnen, Ihr courier-authpostgresql-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.