Primoz Bratanic har opdaget en fejl i libpam-pgsql, et PAM-modul til autentifikation ved hjælp af en PostgreSQL-database. Biblioteket indkapsler ikke alle brugerleverede data som sendes til databasen. En angriber kunne udnytte denne fejl til at indsætte SQL-kommandoer.
I den stabile distribution (woody) er dette problem rettet i version 0.5.2-3woody2.
I den ustabile distribution (sid) er dette problem rettet i version 0.5.2-7.1.
Vi anbefaler at du opgraderer din libpam-pgsql-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.